Я пытаюсь определить источник некоторого несвоевременного сброса соединения. Я пытаюсь использовать Wireshark для получения трафика, который идет между сервером приложений и сервером базы данных. Как я настраиваю фильтр для этого в Wireshark?
В Wireshark есть фильтры отображения и фильтры захвата. Фильтр захвата захватывает только определенные пакеты, в результате чего получается небольшой файл захвата. Фильтры захвата устанавливаются в параметрах захвата (ctrl-K). Пример для захвата трафика SQL Server:
host <sql-server-ip> and port <sql-server-port>
Фильтр отображения установлен на панели инструментов. Фильтр отображения не уменьшает размер захвата. Вы можете изменить фильтр отображения во время захвата. Пример фильтра отображения:
ip.addr == <sql-server-ip> && tcp.port == <sql-server-port>
Порт SQL Server по умолчанию - 1433.