¿Hay alguna manera de obtener wireshark para capturar paquetes enviados desde / a localhost?
Cuando monitorizo el tráfico que va de mi computadora a otra, o de otra computadora a mi computadora, entonces funciona. Pero de localhost a localhost no registra nada.
networking
localhost
network-monitoring
wireshark
Brian R. Bondy
fuente
fuente
Respuestas:
Hay una entrada de WIKI sobre exactamente este problema en la página de inicio de Wirehark.
También mencionan detalles sobre la interfaz de bucle invertido con respecto a Windows: podría estar corriendo justo ahí.
fuente
En Wireshark debe elegir la interfaz lo0 ... no En0 o En1.
Ir:
fuente
you can capture on the loopback interface on Linux, on various BSDs including Mac OS X, and on Digital/Tru64 UNIX, and you might be able to do it on Irix and AIX, but you definitely cannot do so on Solaris, HP-UX, or Windows.
puede usar la aplicación RawCap para capturar paquetes de bucle invertido y guardarlos en un archivo pcap ... y luego puede abrirlo usando Wireshark
fuente
Desea ejecutar wireshark en la interfaz "lo" o en "any".
Con tshark o tcpdump puede usar la opción -i:
(Esto es principalmente aplicable a Linux)
fuente
Pruebe Npcap: https://github.com/nmap/npcap , se basa en WinPcap y admite la captura de tráfico de bucle invertido en Windows. Npcap es un subproyecto de Nmap ( http://nmap.org/ ), por lo tanto, informe cualquier problema en la lista de desarrollo de Nmap ( http://seclists.org/nmap-dev/ ).
fuente