-
Notifications
You must be signed in to change notification settings - Fork 1.9k
Как сделать дамп трафика в Wireshark
ValdikSS edited this page Jul 28, 2024
·
2 revisions
Чтобы сделать дамп (журнал) трафика в Windows через Wireshark, проделайте следующие шаги:
- Скачать и установить Wireshark. Нужна полная версия, портативная не подойдет.
- Определить адрес блокируемого сайта командой
nslookup [адрес сайта]
. Выполнять из-под командной строки. - Выбрать сетевой интерфейс, ввести в поле "…using this filter" строку вида:
host [IP-адрес]
- Если адресов несколько, нужно объединить их словом "or":
host [IP-адрес 1] or [IP-адрес 2]
После чего нажать enter, чтобы запустить захват трафика. - Зайти на заблокированный сайт по HTTPS.
- Остановить захват трафика кнопкой с иконкой красного квадрата на панели. Нажать file → save as, сохранить в файл.
- Если вас попросили отправить файл, отправьте мне на iam@valdikss.org.ru
Проделать это дважды, с запущенным GoodbyeDPI и без.