第 12 屆 iThome 鐵人賽
分享至
昨天匯入了GeoLite2,可以知道國家/城市和公司。今天試著於搜尋位置輸入過濾條件
過濾條件
可以利用Wireshark的統計資訊,來查找有沒有奇怪的國家或公司
Statistics > Endpoints裡面會顯示國家、城市和公司。
若有奇怪的國家或想仔細看封包流向的
於該欄位點擊右鍵 > Apply as Filter > Selected便會自動將此IP輸入搜尋欄查找,之後可以觀察Info欄位來確認封包資訊
IT邦幫忙