Jestem nowy do wireshark i próbuję pisać proste zapytania. Aby zobaczyć zapytania DNS, które są wysyłane tylko z mojego komputera lub odbierane przez mojego komputera, próbowałem następujące:Jak filtrować wireshark, aby zobaczyć tylko zapytania dns, które są wysyłane/odbierane z/przez mój komputer?
dns and ip.addr==159.25.78.7
gdzie 159.25.78.7 jest mój adres IP. Wygląda na to, że zrobiłem to, kiedy patrzę na wyniki filtra, ale chciałem być tego pewien. Czy ten filtr naprawdę robi to, co próbuję się dowiedzieć? Trochę w to wątpiłem, ponieważ w wynikach filtra widzę jeszcze tylko 1 inny wynik, którego protokół to ICMP, a jego informacje mówią "Cel nieosiągalny (Port nieosiągalny)".
Czy ktoś może mi w tym pomóc?
Dzięki
Spróbuj: 'dns i ip.addr == 127.0.0.1' – alfasin
@alfasin dlaczego używam localhost zamiast mojego adresu IP? Czy mój filtr jest nieprawidłowy? – yrazlik
@alfasin kiedy próbuję tego filtra nic nie jest wymienione – yrazlik