#2698: Декодировать трафик в Wireshark для корректного чтения протоколов в случае использования нестандартного порта

Отредактирована: 826 дней назад

Симптомы

Используем нестандартный порт для обращения по протоколу (например, ICAP, HTTP, etc.), записываем трафик для проверки, в трафике видим только служебные пакеты SYN, SYN ACK, ACK и так далее.

Как исправить ситуацию и отслеживать пакеты всех протоколов в захваченном трафике?

Решение

Wireshark может быть неспособным корректно декодировать пакеты с нестандартными портами для ряда протоколов.

В таком случае, если Вам необходимо отследить пакеты определенного протокола, в Wireshark перейдите в раздел Analyze - Decode As - выберите протокол и нестандартный порт, далее укажите, для какого протокола надо выполнять декодирование. Примените изменения.