我正在尝试找出一些不合时宜的连接重置的根源。我正在尝试使用 Wireshark 捕获应用程序服务器和数据库服务器之间的流量。如何在 Wireshark 中为此设置过滤器?
最佳答案
Wireshark 具有显示过滤器和捕获过滤器。捕获过滤器仅捕获某些数据包,从而产生较小的捕获文件。捕获过滤器在“捕获选项”(ctrl-K) 中设置。捕获 SQL Server 流量的示例如下:
host <sql-server-ip> and port <sql-server-port>
工具栏中设置了显示过滤器。显示过滤器不会减小捕获的大小。您可以在捕获运行时更改显示过滤器。显示过滤器示例:
ip.addr == <sql-server-ip> && tcp.port == <sql-server-port>
默认的 SQL Server 端口是 1433。
关于sql-server - 如何使用 Wireshark 过滤应用程序和数据库服务器之间的 SQL Server 流量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2562682/