wireshark抓包遇到的问题

用wireshark试着监控别人的网络,filter规则设置为:ip src ipaddress or ip dst ipaddress,结果得到数据非常少。只有一些SMB、NBNS等协议的数据包。当我用ping对方机器的时候,也能捕获相应的数据,但是其他数据就没有了,而对方一直在上网,网络数据肯定是有的。所以推测是不是交换机过滤的相应的数据包。因为如果交换机不过滤的话,在以太网内,应该是够捕捉到网内所有机器数据的。
还有一个奇快的情况是,监控每个机器时发现一直在向234.34.23.234:33674这个地址发送udp数据包。网上查找这个地址的信息,有的说是IANA机构的地址,是为统一协调ip地址分配的;有的说是迅雷的诊断服务XLdoctor发送的。但是对方机器没有开启迅雷程序,发送此数据的也只有这一个机器。如果是要发往IANA机构,也算是一种网络基本服务了,为什么其他机器没有,迷惑中!。。。。

你可能感兴趣的:(wireshark)