Wireshark paket nur DNS auslesen?
Guten Morgen, ich hab mal eine frage undzwar hab ich über fritzbox den Datenverkehr mitgeschnitten. Jeodch ist die datei 34 GB groß und wireshark braucht sehr sehr lange um diese auszulesen. Hab es gestern bei wireshark eingefügt und es ist immer noch bei der hälfte. Gibt es die Möglichkeit aus dem paketmitschnitt nur DNS (besuchte internetseiten) mir auslesen zu lassen oder die Datei irgendwie zu verkleinern damit es schneller geht? Vllt auch ein anderes programm?
danke schon mal für die antworten
1 Antwort
Ja das kannst du bei Filtern einstellen
- Datei öffnen: Datei > Öffnen und deine .pcap-Datei auswählen.
- Filterleiste: Oben im Fenster ist ein Eingabefeld „Apply a display filter“.
- Filter eingeben:
- Nur DNS-Anfragen anzeigen
Kann ich denn nicht irgendwie die datei von der fritzbox verkleinern so das das laden schneller geht? Sind ja 34GB der mitschnitt und wireshark lädt seit gestern mittag
Datein kann man meistens komprimieren. Aber wenn das jetzt eh schon bis zur Hälfte geladen hat würde ich einfach abwarten bevor alles nichts bringt und du wieder warten musst.
Danke für die antwort. Muss ich das einstellen bevor ich die fritzbox datei hochlade und wo muss ich denn da drauf?