#2698: Декодировать трафик в Wireshark для корректного чтения протоколов в случае использования нестандартного порта
Отредактирована: 826 дней назадСимптомы
Используем нестандартный порт для обращения по протоколу (например, ICAP, HTTP, etc.), записываем трафик для проверки, в трафике видим только служебные пакеты SYN, SYN ACK, ACK и так далее.
Как исправить ситуацию и отслеживать пакеты всех протоколов в захваченном трафике?
Решение
Wireshark может быть неспособным корректно декодировать пакеты с нестандартными портами для ряда протоколов.
В таком случае, если Вам необходимо отследить пакеты определенного протокола, в Wireshark перейдите в раздел Analyze - Decode As - выберите протокол и нестандартный порт, далее укажите, для какого протокола надо выполнять декодирование. Примените изменения.