0 Как сделать дамп трафика в Wireshark
ValdikSS edited this page 2024-07-28 20:06:39 +03:00
This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

Чтобы сделать дамп (журнал) трафика в Windows через Wireshark, проделайте следующие шаги:

  1. Скачать и установить Wireshark. Нужна полная версия, портативная не подойдет.
  2. Определить адрес блокируемого сайта командой nslookup [адрес сайта]. Выполнять из-под командной строки.
  3. Выбрать сетевой интерфейс, ввести в поле "…using this filter" строку вида: host [IP-адрес]
  4. Если адресов несколько, нужно объединить их словом "or": host [IP-адрес 1] or [IP-адрес 2] После чего нажать enter, чтобы запустить захват трафика.
  5. Зайти на заблокированный сайт по HTTPS.
  6. Остановить захват трафика кнопкой с иконкой красного квадрата на панели. Нажать file → save as, сохранить в файл.
  7. Если вас попросили отправить файл, отправьте мне на iam@valdikss.org.ru

Проделать это дважды, с запущенным GoodbyeDPI и без.