¿Cómo filtrar por nombre de host en Wireshark?

12

El filtro de pantalla en forma ip.src_host eq my.host.name.comno produce paquetes coincidentes, pero hay tráfico hacia y desde este host. El nombre DNS se resuelve con éxito y los filtros que usan direcciones IP ip.src eq 123.210.123.210funcionan como se esperaba.

Petr Gladkikh
fuente

Respuestas:

11

El problema podría ser que Wireshark no resuelve las direcciones IP en los nombres de host y la presencia del filtro de nombre de host no habilita esta función automáticamente.

Para que el filtro de nombre de host funcione, habilite la resolución DNS en la configuración. Para hacerlo, vaya al menú "Ver> Resolución de nombres" y active las opciones necesarias "Resolver * direcciones" (o simplemente actívelas todas si no está seguro :).

Petr Gladkikh
fuente