Sono nuovo a wireshark e sto cercando di scrivere query semplici. Per vedere le query DNS che vengono inviati solo dal mio computer o ricevuti dal mio computer, ho provato la seguente:Come filtrare wireshark per vedere solo le query dns inviate/ricevute dal/dal mio computer?
dns and ip.addr==159.25.78.7
dove 159.25.78.7 è il mio indirizzo IP. Sembra che l'ho fatto quando guardo i risultati del filtro ma volevo esserne sicuro. Questo filtro fa davvero quello che sto cercando di scoprire? Ho dubitato un po 'perché nei risultati del filtro vedo anche solo 1 altro risultato il cui protocollo è ICMP e le sue informazioni dicono "Destinazione irraggiungibile (Porta irraggiungibile)".
Qualcuno può aiutarmi con questo?
Grazie
Prova: 'DNS e ip.addr == 127.0.0.1' – alfasin
@alfasin perché farlo io uso localhost al posto del mio indirizzo IP? Il mio filtro è sbagliato? – yrazlik
@alfasin quando provo il filtro nulla è elencato – yrazlik