我用Wireshark抓包时过滤关键词用了http。 但是为啥我抓的包没有http协议,里面只有SSDP的协议。上个图
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了我用Wireshark抓包时过滤关键词用了http。 但是为啥我抓的包没有http协议,里面只有SSDP的协议。上个图相关的知识,希望对你有一定的参考价值。
参考技术A 在filter那里加上http&&!(udp.dstport == 1900) 这个就好了。本回答被提问者采纳 参考技术B 我情况也类似,抓到一堆SSDP协议,其他 机 器 访 问 外 网的 TCP,HTTP 协 议 都抓不到Wireshark抓包rtmp
问题
使用Wireshark抓包时,发现经常出现很多Unknown包的问题,
在rtmp交互过程中 Set chunk Size 60000
分析
打开wireshark设置,发现RTMPT设置里最大包大小的设置,值默认是32768,而且默认RTMPT协议配置了从多个TCP流中重组RTMPT的功能(应当是考虑基于HTTP的传输方式)。
Wireshark -->preferences --> Protocol --> rtmpt
所以这里包大小需要配置大一点,抓包里面的chunk size大小是60000,所以配置更大,我这里选择了1048576
以上是关于我用Wireshark抓包时过滤关键词用了http。 但是为啥我抓的包没有http协议,里面只有SSDP的协议。上个图的主要内容,如果未能解决你的问题,请参考以下文章
为啥打开wireshark抓包时没有发送ICMP ping请求?
WireShark如何抓包,各种协议(HTTPARPICMP)的过滤或分析,用WireShark实现TCP三次握手和四次挥手