Wireshark не показывает протокол QUI C - PullRequest
0 голосов
/ 06 августа 2020

при использовании Wireshark версии 3.2.5 не может захватывать пакеты под QUI C, отображается только как UDP. Но документ Wireshark показывает, что он поддерживает QUI C?

1 Ответ

3 голосов
/ 07 августа 2020

Поддержка QUI C в Wireshark находится в стадии разработки. Возможно и весьма вероятно, что вам нужно будет работать с последней разрабатываемой версией Wireshark, когда дело доходит до QUI C, чтобы иметь наилучшие шансы на то, что Wireshark проанализирует его должным образом для вас.

В трекере ошибок Wireshark есть как минимум 4 открытых ошибки, связанных с QUI C, за которыми вы можете следить sh:

  1. Ошибка 13881 - Добавить (IETF) QUI C Dissector
  2. Ошибка 15984 - gqui c поддержка парсера Q046
  3. Ошибка 16633 - Добавить поддержку gQUI C Q050 ( Исходный)
  4. Ошибка 16712 - Невозможно расшифровать QUI C draft 22 faceb001

Если вы хотите попробовать работать с последними сборками разработки, то посмотрите, работает ли рассечение QUI C с одним из них, тогда в зависимости от вашей ОС вы можете загрузить последнюю версию установщика из https://www.wireshark.org/download/automated/. Если для вашей платформы нет установщика, вы можете попробовать собрать Wireshark самостоятельно из источников. Для получения информации об этом см. Руководство разработчика Wireshark .

С другой стороны, может быть, это так же просто, как установить предпочтение порта QUI C UDP? Вы можете попробовать установить его через Wireshark's "Правка -> Настройки -> Протоколы -> QUI C -> БЫСТРЫЙ UDP-порт:" . В качестве альтернативы вы можете попытаться принудительно проанализировать трафик c как QUI C с помощью функции «Декодировать как ...» в Wireshark. Это можно настроить как минимум двумя способами: либо щелкнув правой кнопкой мыши пакет на панели сведений о пакете и выбрав «Декодировать как ...» , либо из Wireshark Анализировать -> Декодировать как ... меню. В любом случае измените данные столбца «Текущие» с текущего значения на QUI C, затем нажмите «ОК».

...