Я хотел бы захватывать трафик SSL или HTTPS только в Wireshark, это не то, что может быть отфильтровано после из-за продолжительности времени, за которое я буду записывать данные после, и размера файла .pcap.

Например, существуют фильтры захвата только для TCP или UDP (TCP-порт http).

Я настроил его для использования tcp port https но, похоже, он имеет другие не связанные с ненужными данными. Есть ли лучший способ сбора данных HTTP /SSL?


Бонус, я могу записать это на сетевой диск вместо pcap'in и хранить на том же компьютере?

0