关于 Wireshark3 中 GeoIP 的问题

Posted somata

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了关于 Wireshark3 中 GeoIP 的问题相关的知识,希望对你有一定的参考价值。

本文首发:https://www.somata.work/2019/AboutWireshark3GeoIPQ.html

之前在用 Wireshark 书里面讲到了 GeoIP 反解地址信息的用法,但是我用 Wireshark 找了半天也没找到 GeoIP 设置数据库的配置选项,网上查了很久,全是针对 有 GenIP 的解释。我自己去查了 Wireshark 的 releases 之后才知道,在 Wireshark 2.5.1 的时候已经剔除了 GeoIP 的数据库支持了,改而使用的MaxMind DB, 所以在 Wireshark 3中已经看不见 GeoIP 数据库目录的选项支持了。 入下图, MaxMind database directories 选项才是设置 地址解析的位置, 保存完成后,重启 wireshark 即可。

我这里再放一下 MaxMind DB 的 Free 数据库地址:https://dev.maxmind.com/geoip/geoip2/geolite2/

技术图片

下面就是 数据库中解析的数据了。

技术图片

本文经「原本」原创认证,作者乾坤盘,访问yuanben.io查询【5MGBSJUS】获取授权信息。

以上是关于关于 Wireshark3 中 GeoIP 的问题的主要内容,如果未能解决你的问题,请参考以下文章

Rails - 我必须在我的 rails 项目中存储数据文件 (.dat) 的地方 - GeoIp City 数据库

MaxMind GeoIP API:fseek() [function.fseek]:流不支持在 geoip.inc 中查找

如何以编程方式在 NGINX 中查询 GeoIP

本地主机中的 GeoIP

在 Nginx 和 UWSGI 中使用 GeoIP 模块

如何在 Nodejs 中查找所有用户的 geoip 位置