Есть необходимость посчитать кол-во пакетов между юзерской сетью и некоторым внешним сайтом. Казалось бы, чего проще. Вот только сенсор может быть воткнут только между юзерами и проксёй (к проксе доступа нет). Если писать весь трафик между юзерами и проксёй, а потом его фильтровать в wireshark display-фильтром то в принципе по http host получается, но .cap файл растёт уж очень быстро, так что потом его не распарсить wireshark'ом. Поэтому хотелось бы соорудить capture фильтр, чтоб в него можно было вписать http host. В мануале wireshark встретил пример capture-filter для get запросов, но нифига не понял синтаксис. Кто сталкивался можете внятный мануал дать?
Форум —
Admin


