おれさまラボ

実際に手を動かして理解を深めるブログ。

Wireshark

Wireshark:HTTPS通信をデコードしてパケットを解析する

はじめに プライバシー保護の観点からは通信の暗号化は重要ですが、トラブルシュートを行う際にはパケットの中身が見えないと思うように解析が進みません。WiresharkではTLS通信の暗号キーを読み込む機能があるので、HTTPSの暗号化パケットを復号して確認す…

Wireshark:Bad TCP をフィルタする

はじめに Wireshark でパケットキャプチャを解析するときに、あまりにも TCP Dup Ack や TCP Retransmission などの Bad TCP(いわゆる黒いパケット)が多いと鬱陶しいことがあります。これをフィルタする方法のメモです。