Назад | Перейти на главную страницу

Статистика бесед tshark не разрешает имена хостов

Выполнение -z conv,ip команда не отображает имена хостов (как в wirehark). Я выполняю команду, и после небольшого отслеживания трафика останавливаю tshark с помощью Ctrl-C, а затем распечатывается таблица разговоров. И для Linux, и для Windows сообщения, отображаемые перед таблицей диалога, правильно отображают имена хостов, только в таблице диалога их нет.

Linux:

Windows:

Как заставить tshark -z conv, ip display разрешать имена хостов?

Невозможно указать tshark, отображающий разрешенные имена хостов в статистике разговоров.

Альтернативой является выполнение следующих команд:

tshark -i 1 -N n -e ip.host -E separator=, -f "tcp or udp" -l > tshark_buffer

sort -u tshark_buffer -o tshark_buffer

Где первая команда сбрасывает информацию о пакете в файл с именем tshark_buffer, а вторая команда удаляет повторяющиеся записи. Информация о пакете хранится в виде host1,host2 на каждой строке. Однако при удалении дубликатов не будут обнаружены записи с перевернутыми узлами (т.е. host2,host1).