您当前的位置:首页 > 计算机 > 软件应用 > 网络应用

Wireshark 抓取本地回环数据包

时间:05-25来源:作者:点击数:

当我们使用Wireshark抓取数据包的时候发现只能抓取别的机器上的数据包,如果是本机的服务则发现好像抓不到。这是因为发往本机的数据包是通过回环地址的,即:数据包不会通过真实的网络接口发送,因此我们需要通过设置路由规则来让本来发到虚拟网络接口的数据包发送到真实网络接口即可。

1、添加路由规则:
route add <your_IP> mask 255.255.255.255 <the_gateway> metric 1

windows下打开命令行接口(cmd),先执行ipconfig查看本机的ip以及网关信息。

cmd中显示的相关网络信息:

IPv4 地址 . . . . . . . . . . . . : 10.20.134.48

子网掩码 . . . . . . . . . . . . : 255.255.255.0

默认网关. . . . . . . . . . . . . : 10.20.134.254

则执行以下命令即可:

route add 10.20.134.48 mask 255.255.255.255 10.20.134.254 metric 1
2、删除路由规则:
route delete <your_IP>

例如删除刚才设置的路由规则:

route delete 10.20.134.48

执行之后在抓包就发现抓不到了。

参考:官方说明https://wiki.wireshark.org/CaptureSetup/Loopback

方便获取更多学习、工作、生活信息请关注本站微信公众号城东书院 微信服务号城东书院 微信订阅号
推荐内容
相关内容
栏目更新
栏目热门