Я разработчик .NET, который привык использовать Fiddler. Я просто пытаюсь увидеть трафик веб-службы, работающей на моем локальном компьютере, и определенного веб-службы. Когда я запускаю этот веб-сервис с веб-сайта ASP.NET, работающего в Visual Studio, я вижу трафик в фиддлере.
Я пытаюсь подключить тот же веб-сервис из Java-приложения, и по какой-то причине трафик не отображается в fiddler, из-за события, у меня отключены фильтры, и я исключил все настройки в WinConfig.
Я подумал, что мое Java-приложение и мой веб-сервис, вероятно, появятся в Wireshark, поэтому я решил попробовать. Когда я запускаю Wireshark, кажется, что он показывает мне все виды трафика. Я попытался добавить фильтр захвата
http.host contains "mywebservicefullyqualifiedhostname"
Но я продолжаю видеть трафик, идущий на множество разных IP-адресов. Я использовал nslookup, чтобы проверить некоторые из этих IP-адресов, и ни один из них не является моим веб-сервисом.
Я удалил фильтр https.host и добавил два фильтра захвата:
src host 1.2.3.4
host 4.3.2.1
Где src 1.2.3.4 - это мой ip-адрес, а 4.3.2.1 - это ip-адрес, к которому я подключаюсь, но он по-прежнему показывает группы других ip-адресов, когда я начинаю захватывать трафик в Wireshark.
Есть ли способ добавить имя хоста в столбцы в Wireshark? Фильтры захвата в Wireshark - это список вещей, которые нужно исключить? Если посмотреть на фильтры захвата по умолчанию в Wireshark, то это не так.
not port 80 and not port 25 and host www.wireshark.org