Bộ lọc trong Wireshark cho trường Chỉ định Tên Máy chủ của TLS


9

Wireshark có bộ lọc cho trường Chỉ định Tên Máy chủ của TLS không?

Câu trả lời:


8

ssl.handshake.extensions_server_name


6
Xin chào Shawn E. Mặc dù điều này có thể trả lời câu hỏi, bạn có thể cung cấp một số giải thích bổ sung không? Có lẽ điều đó sẽ hữu ích cho những người khác.
nixda

7

Câu trả lời của Shawn E có lẽ là câu trả lời đúng nhưng phiên bản wireshark của tôi không có bộ lọc đó. Tuy nhiên, các bộ lọc sau tồn tại:

Để kiểm tra xem trường SNI có tồn tại không:

ssl.handshake.extension.type == 0

hoặc là

ssl.handshake.extension.type == "server_name"

Để kiểm tra xem tiện ích mở rộng có chứa tên miền nhất định không:

ssl.handshake.extension.data contains "twitter.com"

2
đây là những gì làm việc cho tôi:tls.handshake.extensions_server_name contains "twitter.com"
Alexey Andronov

2

Wireshark mới hơn có menu ngữ cảnh R-Click với các bộ lọc.

Tìm khách hàng Xin chào với SNI mà bạn muốn xem thêm các gói liên quan.

Đi sâu vào bắt tay / mở rộng: chi tiết server_name và từ R-click chọn Apply as Filter.

Xem ví dụ đính kèm bắt trong phiên bản 2.4.4

SNI-WireShark-bối cảnh Bộ lọc


1

Để có một ví dụ đầy đủ hơn, đây là lệnh hiển thị SNI được sử dụng trong các kết nối mới:

tshark -p -Tfields -e ssl.handshake.extensions_server_name \ 
    -Y 'ssl.handshake.extension.type == "server_name"'

(Đây là những gì ISP của bạn có thể dễ dàng nhìn thấy trong lưu lượng truy cập của bạn.)

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.