通过 WireShark 通过 HTTP 主机名而不是 IP 捕获流量

Sae*_*ati 9 networking sniffing http wireshark network-traffic

我正在尝试仅将流量过滤到给定的 HTTP 主机名。我有一个服务器,上面有几十个网站。它只有一个接口和一个IP地址。因此过滤到我的 IP 地址在这里没有帮助。

例如,我的服务器上有a.comb.comc.com、 ...、z.com站点,我只需要捕获a.com 的流量,甚至有时是该站点的特定路径,像a.com/register

请注意,我不是在谈论Display Filters,而是我需要应用Capture Filter

我怎样才能做到这一点?这些过滤器都不适合我:

tcp port 80 and host a.com
host a.com
tcpdump host a.com
Run Code Online (Sandbox Code Playgroud)

Dan*_*l B 7

捕获过滤器不能做你想做的事。但是,显示过滤器可以。使用HTTP过滤器,你可以这样做:http.host == "example.com"