为什么在我停止网络协议捕获后Wireshark会挂起?

在使用Wireshark进行网络协议捕获和分析的完成停止的时候,Wireshark会自动挂起,你是否也遇到了这个问题?最可能的原因是Wireshark试图在捕获中查找IP地址以将其转换为名称(例如,它可以在源地址或目标地址列中显示名称),以及查找过程需要很长时间。

Wireshark常见问题解决

Wireshark在运行它的机器的操作系统中调用例程,将IP地址转换为相应的名称。该例程可能会执行以下一项或多项操作:

1.搜索列出IP地址和名称的系统文件

2.使用DNS查找

如果在地址查找中使用的DNS服务器没有响应,则查找将失败,但只有在系统例程等待回复时超时后才会失败。

如果禁用网络地址到名称转换 - 例如,通过关闭“捕获选项”对话框中的“启用网络名称解析”选项以启动网络捕获 - 将无法查找地址,这可能会在捕获停止后加快读取捕获文件的过程。您可以通过从“编辑”菜单中选择“首选项”,关闭“首选项例程”框中“名称解析”选项中的“启用网络名称解析”选项,然后使用“保存”按钮将该设置设置为默认设置。那个对话框; 请注意,这将保存您当前的所有偏好设置。

如果Wireshark在读取捕获时挂起,即使关闭了网络名称解析,例如,Wireshark的解析器之一可能会出现一个错误,导致协议无限循环。如果您没有运行Wireshark的最新版本,则应首先升级到该版本,因为如果存在此类错误,可能会在您运行的版本之后修复。如果挂在最近的Wireshark释放时,该bug应该报告给Wireshark的开发者邮件列表的[email protected]。

原文地址:https://blog.51cto.com/14241007/2386758

时间: 2024-10-11 10:36:31

为什么在我停止网络协议捕获后Wireshark会挂起?的相关文章

网络抓包工具-Wireshark学习资料

wireshark一个非常牛逼的网络抓包工具.转载一系列博文 一站式学习Wireshark(一):Wireshark基本用法 一站式学习Wireshark(二):应用Wireshark观察基本网络协议 一站式学习Wireshark(三):应用Wireshark IO图形工具分析数据流 一站式学习Wireshark(四):网络性能排查之TCP重传与重复ACK 一站式学习Wireshark(五):TCP窗口与拥塞处理 一站式学习Wireshark(六):狙击网络高延时点 一站式学习Wireshark

网络协议详解

目录:::::: 一.网络协议 二.TCP(Transmission Control Protocol,传输控制协议) TCP头格式      TCP协议中的三次握手和四次挥手      TCP报文抓取工具三.HTTP(HyperText Transfer Protocol,超文本传输协议) 请求报文结构      请求报文样例      请求报文参数详解      响应报文结构      响应报文样例      响应报文参数详解      HTTP报文抓取工具      Session和Coo

基础笔记(三):网络协议剖析

目录 一.网络协议 二.TCP(Transmission Control Protocol,传输控制协议) TCP头格式 TCP协议中的三次握手和四次挥手 TCP报文抓取工具 三.HTTP(HyperText Transfer Protocol,超文本传输协议) 请求报文结构 请求报文样例 请求报文参数详解 响应报文结构 响应报文样例 响应报文参数详解 HTTP报文抓取工具 Session和Cookie 四.相关资料 一.网络协议 国际标准化组织(International Standard O

网络协议

计算机各层网络协议 应用层: (典型设备:应用程序,如FTP,SMTP ,HTTP) DHCP(Dynamic Host Configuration Protocol)动态主机分配协议,使用 UDP 协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配 IP 地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段.实 现即插即用连网. BOOTP (BOOTstrapProtocol) 引导程序协议/ 自举协议,使用UDP 来使 一个无盘工作站自动获取配置信息.静态的配置协议  

【重磅】移动网络性能揭秘(下)--网络协议及性能提升实践

网络协议的性能 现在轮到我们实际上可以控制的东西了. 网络处理的性能与延迟时间的增加是不成比例的.这是由于大多数网络协议的内在操作是双向信息交换.本章的其余部分则侧重于理解为什么会产生这些信息交换以及如何减少甚至消除它们交换的频率. 图3:网络协议 传输控制协议 传输控制协议(TCP)是一种面向连接.基于ip的传输协议.TCP影响下的无差错双工通信信道对其他协议如HTTP或TLS来说都必不可少. TCP展示了许多我们需要尽量避免的双向通讯.这其中一些可以通过采用扩展协议如TCP Fast Ope

如何成为一名黑客(网络安全从业者)——网络攻击技术篇(3/8 网络协议欺骗)

2016-09-16 Mr.Quark Quark网络安全 这篇是今天的.上一节中我们学习了网络嗅探的相关知识.在这一节我们将一起学习4种网络欺骗的方式:IP地址欺骗.ARP欺骗.TCP欺骗.DNS欺骗. 1.IP地址欺骗 IP地址欺骗是指攻击者伪装假冒第三方的IP地址给目标主机发送包含伪造IP地址的数据包.导致IP地址欺骗的原因是由于TCP/IP协议中的IP协议缺乏对发送方的认证手段,所以攻击者可以轻易构造虚假的IP地址实施网络欺骗行为. 由于攻击者发送给目标地址的IP地址是伪造的第三方IP地

iOS网络协议----HTTP/TCP/IP浅析

一.TCP/IP协议 话说两台电脑要通讯就必须遵守共同的规则,就好比两个人要沟通就必须使用共同的语言一样.一个只懂英语的人,和一个只懂中文的人由于没有共同的语言(规则)就没办法沟通.两台电脑之间进行通讯所共同遵守的规则,就是网络协议. 那么谁来制定这个网络协议? 国际标准化组织(ISO)定义了网络协议的基本框架,被称为OSI模型.要制定通讯规则,内容会很多,比如要考虑A电脑如何找到B电脑,A电脑在发送信息 给B电脑时是否需要B电脑进行反馈,A电脑传送给B电脑的数据的格式又是怎样的?内容太多太杂,

【网络协议】TCP的交互数据流和成块数据流

前言 建立在TCP协议上的应用层协议有很多,如FTP.HTTP.Telnet等,这些协议根据传输数据的多少可以分为两类:交互数据类型和成块数据类型. 交互数据类型,如:Telnet,这类协议一般只做小流量的数据交换,比如每按下一个键,要回显一些字符. 成块数据类型,如:FTP,这类协议需要传输的数据比较多,一般传输的数据量比较大. 针对这两种不同的情况,TCP采用不同的策略进行数据传输. 交互数据流 针对交互性要求比较高的应用,比如Rlogin远程登录中,需要回显客户端输入的字符,每发送一个字节

计算机各层网络协议

应用层: (典型设备:应用程序,如FTP,SMTP ,HTTP) DHCP(Dynamic Host Configuration Protocol)动态主机分配协议,使用 UDP 协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配 IP 地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段.实 现即插即用连网. BOOTP (BOOTstrapProtocol) 引导程序协议/ 自举协议,使用UDP 来使 一个无盘工作站自动获取配置信息.静态的配置协议  DNS    (Do