ForeFrontTMG 和 Wireshark

本文探讨了在TMG环境下使用Wireshark和NetworkMonitor进行网络跟踪的区别,解释了Wireshark无法捕获所有数据包的原因,并提供了解决方案。通过比较两个工具的捕获能力,帮助读者根据需求选择合适的工具。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

    我最近发现在TMGBox中用Wireshark嗅探流量的话,Wireshark无法捕获到所有的数据包。于是在做网络跟踪的时候,我还有选择性地使用NetworkMonitor来嗅探流量。在TMGBox里,我注意到所有Wireshark能够捕获到的数据包,都是以监听的网卡的为目的地址的数据包,所有监听网卡发出去的数据包都无法捕获到。但是使用NetworkMonitor的话,就能捕获到所有的数据包。
   这可能和Wireshark使用的WinPcap驱动有关。我猜测,在TMG环境下,防火墙引擎在NPF和NDIS层中,远比ISA引擎底层。于是,当防火墙截获数据包的时候,WinPcap还够不到这些数据包,就产生了Wireshark无法捕获所有数据包的情况。
   如果你想在TMG环境下得到较好的网络跟踪数据包,那么就是用NetworkMonitor。如果你想是用Wireshark的功能,那么恭喜你,NetMon的捕获文件也可以被Wireshark兼容,也就是说你可以在Netmon中保存你的捕获文件,然后用Wireshark打开进行分析。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值