Ich bin neu bei Wireshark und versuche, einfache Abfragen zu schreiben. Um die DNS-Abfragen zu sehen, die nur von meinem Computer gesendet oder empfangen von meinem Computer habe ich versucht, die folgenden:Wie filesharshark gefiltert wird, um nur DNS-Anfragen zu sehen, die von meinem Computer gesendet/empfangen werden?
dns and ip.addr==159.25.78.7
wo 159.25.78.7 ist meine IP-Adresse. Es sieht so aus, als ob ich es gemacht hätte, wenn ich mir die Filterergebnisse ansehe, aber ich wollte mir das sicher machen. Tut der Filter wirklich das, was ich herausfinden will? Ich bezweifelte ein wenig, weil ich in den Filterergebnissen auch nur 1 anderes Ergebnis sehe, dessen Protokoll ICMP ist und dessen Info sagt "Ziel unerreichbar (Port unerreichbar)".
Kann mir jemand dabei helfen?
Dank
Versuchen entstanden: 'dns und ip.addr == 127.0.0.1' – alfasin
@alfasin warum tun ich benutze localhost statt meiner IP-Adresse? Ist mein Filter falsch? – yrazlik
@alfasin, wenn ich diesen Filter versuche, ist nichts aufgeführt – yrazlik