2012-08-07 38 views
6

Wireshark no está capturando paquetes https. Intenté filtrarlos por portmap.port == 443 pero no se muestra ningún paquete https, sin embargo, los paquetes http se capturan bien.Wireshark no captura los paquetes HTTPS?

¿Alguna sugerencia?

+3

intenta filtrar por '443' puerto que debería funcionar. Tu filtro hace algo más. – Robert

Respuesta

9

portmap se refiere al protocolo ONC RPCportmapper. Eso solo se usa para los protocolos ONC RPC como NFS, YP y el protocolo portmapper/rpcbind.

HTTP y HTTP-over-SSL/TLS, es decir "https", do no usan ONC RPC y, en particular, no usan el mapeador de puertos. Se ejecutan sobre TCP, por lo que querría un filtro de pantalla como tcp.port == 443. (Si se desea un filtro de captura , por lo que el único tráfico que captura es el tráfico hacia o desde el puerto 443, port 443 sería el filtro de captura equivalente.)

Cuestiones relacionadas