Existe-t-il un moyen d'obtenir Wireshark pour capturer les paquets envoyés depuis / vers l'hôte local?
Lorsque je surveille le trafic allant de mon ordinateur à un autre ou d'un autre ordinateur à mon ordinateur, cela fonctionne. Mais de localhost à localhost n'enregistre rien.
networking
localhost
network-monitoring
wireshark
Brian R. Bondy
la source
la source
Réponses:
Il y a une entrée WIKI sur exactement ce problème sur la page d'accueil de Wireshark.
Ils mentionnent également des détails sur l'interface de bouclage concernant Windows - vous pourriez être juste en train de le faire.
la source
Dans Wireshark, vous devez choisir l' interface lo0 ... pas En0 ou En1.
Aller à:
la source
you can capture on the loopback interface on Linux, on various BSDs including Mac OS X, and on Digital/Tru64 UNIX, and you might be able to do it on Irix and AIX, but you definitely cannot do so on Solaris, HP-UX, or Windows.
vous pouvez utiliser l' application RawCap pour capturer des paquets de bouclage et les enregistrer dans un fichier pcap ... puis vous pouvez l'ouvrir à l'aide de Wireshark
la source
Vous souhaitez exécuter Wireshark sur l'interface "lo" ou sur "any".
Avec tshark ou tcpdump, vous pouvez utiliser l'option -i:
(Ceci est principalement applicable à Linux)
la source
Veuillez essayer Npcap: https://github.com/nmap/npcap , il est basé sur WinPcap et prend en charge la capture du trafic en boucle sur Windows. Npcap est un sous-projet de Nmap ( http://nmap.org/ ), veuillez donc signaler tout problème sur la liste de développement de Nmap ( http://seclists.org/nmap-dev/ ).
la source