- Wie löste ich die Namensauflösung in Wireshark auf?
- Wie zeigt Wireshark Hostname?
- Kann Wireshark die IP -Adresse automatisch in Hostnamen beheben?
Wie löste ich die Namensauflösung in Wireshark auf?
Die Namensauflösung versucht, einige der numerischen Adresswerte in ein menschliches lesbares Format umzuwandeln. Es gibt zwei mögliche Möglichkeiten, diese Konvertierungen durchzuführen, abhängig von der zu erledigenden Auflösung: Aufruf von System-/Netzwerkdiensten (wie die Funktion von Gethostname ()) und/oder aus Wireshark -spezifischen Konfigurationsdateien auflösen.
Wie zeigt Wireshark Hostname?
Öffnen Sie den PCAP in Wireshark und Filter auf NBNs. Dies sollte den NBNS -Verkehr aufzeigen. Wählen Sie den ersten Frame aus und Sie können die IP -Adresse schnell mit einer MAC -Adresse und einem Hostnamen korrelieren, wie in Abbildung 5 gezeigt. Der Abschnitt "Rahmendetails" zeigt auch den Hostnamen, der einer IP -Adresse zugewiesen ist, wie in Abbildung 6 gezeigt.
Kann Wireshark die IP -Adresse automatisch in Hostnamen beheben?
Wireshark wird IP -Adressen auf Hostnamen auflösen, wenn die Erfassungsdatei den DNS -Datenverkehr enthält oder wenn Sie eine Hosts -Datei in Ihrem Profil haben, die IP -Adressen an Hostnames ordnet. Sie können auch einen externen Namensresolver verwenden, um die IP -Adressen mit Ihrem DNS zu beheben, wenn Sie die Trace -Datei öffnen.