Comment filtrer par nom d'hôte dans Wireshark?

12

Le filtre d'affichage sous forme ip.src_host eq my.host.name.comne produit aucun paquet correspondant, mais il y a du trafic vers et depuis cet hôte. Le nom DNS est résolu avec succès et les filtres utilisant des adresses IP comme ip.src eq 123.210.123.210fonctionnent comme prévu.

Petr Gladkikh
la source

Réponses:

11

Le problème peut être que Wireshark ne résout pas les adresses IP en noms d'hôte et la présence d'un filtre de nom d'hôte n'active pas automatiquement cette fonctionnalité.

Pour que le filtre du nom d'hôte fonctionne, activez la résolution DNS dans les paramètres. Pour ce faire, allez dans le menu "Affichage> Résolution de nom" Et activez les options nécessaires "Résoudre * Adresses" (ou tout simplement les activer si vous n'êtes pas sûr :).

Petr Gladkikh
la source