Как отфильтровать по имени хоста в Wireshark?

12

Фильтр отображения в форме не ip.src_host eq my.host.name.comдает соответствующих пакетов, но есть трафик к этому хосту и от него. DNS-имя разрешается успешно, и фильтры с использованием IP-адресов ip.src eq 123.210.123.210работают, как ожидалось.

Петр Гладких
источник

Ответы:

11

Проблема может заключаться в том, что Wireshark не разрешает IP-адреса в имена хостов, а наличие фильтра имен хостов не включает эту функцию автоматически.

Чтобы фильтр имен хостов работал, включите разрешение DNS в настройках. Для этого перейдите в меню «Вид> Разрешение имен» и включите необходимые опции «Разрешить * Адреса» (или просто включите все из них, если не уверены :).

Петр Гладких
источник