Wiresharkの表示フィルタでSYNを探す

ネットワーク

Wiresharkでキャプチャを開始してもどんどん画面が流れて目的のパケットを見つけることができない。
表示フィルタを使ってパケットを見つけてみる。

表示フィルタを使う

まずキャプチャを停止させて、表示フィルタに「tcp.flags.syn == 1」を入れる。

このフィルタでTCP通信の一番最初に行われる3WAYハンドシェイクのSYNパケットのみ表示させる。

f:id:mizushibuki:20210222183752j:plain

 

キャプチャを開始

まだ何も出てこない。

適当なWEBページを表示させるとこんな感じ。

f:id:mizushibuki:20210222183845j:plain

 

追跡-TCPストリーム

最初に出てきたパケットを右クリックして「追跡」→「TCPストリーム」を実行する。

f:id:mizushibuki:20210222185008j:plain

勝手に出てくるこの画面を×で閉じる

f:id:mizushibuki:20210222183958j:plain

目的の通信に絞ることができた。

表示フィルタが目的の通信を表す「tcp.stream eq 1」になっている。

f:id:mizushibuki:20210222183820j:plain

 

コメント

タイトルとURLをコピーしました