ValdikSS / GoodbyeDPI Public
Как сделать дамп трафика в Wireshark
ValdikSS edited this page Aug 11, 2018
·
1 revision
Чтобы сделать дамп (журнал) трафика в Windows через Wireshark, проделайте следующие шаги:
- Скачать и установить Wireshark. Нужна полная версия, портативная не подойдет.
- Определить адрес блокируемого сайта командой
nslookup [адрес сайта]. Выполнять из-под командной строки. - Выбрать сетевой интерфейс, ввести в поле "…using this filter" строку вида:
host [IP-адрес] - Если адресов несколько, нужно объединить их словом "or":
host [IP-адрес 1] or [IP-адрес 2]После чего нажать enter, чтобы запустить захват трафика. - Зайти на заблокированный сайт по HTTPS.
- Остановить захват трафика кнопкой с иконкой красного квадрата на панели. Нажать file → save as, сохранить в файл.
- Отправить мне на iam@valdikss.org.ru
Проделать это дважды, с запущенным GoodbyeDPI и без.