15

我正在尝试确定一些不合时宜的连接重置的来源。我正在尝试使用 Wireshark 来捕获应用程序服务器和数据库服务器之间的流量。如何在 Wireshark 中为此设置过滤器?

4

2 回答 2

20

Wireshark 有显示过滤器和捕获过滤器。捕获过滤器仅捕获某些数据包,从而生成一个小的捕获文件。捕获过滤器在捕获选项 (ctrl-K) 中设置。捕获 SQL Server 流量的示例如下:

host <sql-server-ip> and port <sql-server-port>

在工具栏中设置显示过滤器。显示过滤器不会减小捕获的大小。您可以在捕获运行时更改显示过滤器。显示过滤器示例:

 ip.addr == <sql-server-ip> && tcp.port == <sql-server-port>

默认 SQL Server 端口是 1433。

于 2010-04-01T21:59:22.170 回答
4

你只能用它tds来识别SQL Server的客户端和服务器之间的流量,这个填充过滤了很多噪音包。

tds或者,如果您想过滤更具体的流量,您可以在其他过滤器之后附加andor运算符。&&

于 2014-02-12T06:49:38.873 回答