使用wireshark分析数据包时,是不是会经常遇到自己的wireshark没能解码出自己想看到的协议或者协议内容,但是别人的可以,这通常是wireshark协议配置的问题,通常有以下2种情况。
一,协议识别异常
通常是wireshark未能将port和协议对应上。
这种情况多出现在应用层协议不能解码,即4层协议之上,因为4层传输协议多用port来取识长层使用哪一种应用层协议进行解码,4层以下协议头里会带上一层协议类型标识,所以wireshark通常不会出错。而如果用端口则很可能出错,因为现实生产环境中应用层协议使用的port,不一定是约定俗成的port,不使用约定俗成的port情况下,则往往造成wireshark不知道该用那种协议进行解码,需要我们手动设置,告