iT邦幫忙

0

wireshark抓不到outlook的smtp封包

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20220505/20132460cGi5xx4bDI.png
我照著這個步驟做可是就是抓不到smtp封包
https://ithelp.ithome.com.tw/upload/images/20220505/20132460qI2DHfi2Up.png
我在傳送mail前先開始抓取封包,但是等我都收到mail了
wireshark的smtp封包還是一個都沒有抓到
https://ithelp.ithome.com.tw/upload/images/20220505/201324603LMwVZd64o.png
securities options我也都關掉了
https://ithelp.ithome.com.tw/upload/images/20220505/20132460KbULiGGcAX.png
請問是甚麼問題造成我的wireshark抓不到outlook傳送的smtp的封包

cmwang iT邦大師 1 級 ‧ 2022-05-05 07:02:38 檢舉
抓錯interface或是抓錯port??
cmwang iT邦大師 1 級 ‧ 2022-05-05 07:02:38 檢舉
抓錯interface或是抓錯port??
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
3

smtp 是未加密的
你連 outlook 是 smtps 有加密的

10811235 iT邦新手 5 級 ‧ 2022-05-05 18:58:03 檢舉

smtps的搜尋是紅色的,好像錯誤的語法
https://ithelp.ithome.com.tw/upload/images/20220505/20132460Bd0GkVd5n7.png
https://ithelp.ithome.com.tw/upload/images/20220505/20132460e0OU2jSttE.png

tcp. port == 587

tcp. port == 465

2
海綿寶寶
iT邦大神 1 級 ‧ 2022-05-05 09:12:01

WireShark 不到封包只有一個原因
就是「選錯 Interface(網卡)」

至於 WireShark 不到想要看的封包,有兩個可能
1.選錯 Interface
2.封包不符 filter 設定的條件

你貼的圖右下角有顯示
WireShark 抓到了 3167 個封包
但是畫面完全沒顯示(顯示 0 個封包)
原因就是你的 filter 設成「只看 SMTP」

回到問題本身
1.如果你只是要練習「WireShark 抓 SMTP 封包」
那麼就只要在 OutLook 設一個有提供 SMTP 的 mail server 然後寄信即可
2.如果你要練習「WireShark 抓 Outlook/Exchange SMTP 封包」
那就麻煩了,你得確定 Exchange 有設定 SMTP 的服務(如樓上所言,已改成 SMTPS)
不然就算你抓到端午節也抓不到

0
打雜工
iT邦研究生 1 級 ‧ 2022-05-06 08:11:16

建議您先抓全部的封包,先確認 WireShark 運作正常,之後再做 filter 的條件設定,看您想看的。

1
teddybear95
iT邦新手 5 級 ‧ 2022-05-06 12:25:09

这个实验无法实现,现在outlook使用SSL/TLS完成SMTP,587端口抓包也无法分析。建议换一个支持SMTP的邮件系统或者自己搭建一套邮件服务器。

0
haward79
iT邦研究生 1 級 ‧ 2022-05-07 15:47:27

你的 smtp server 還有 port 是用哪一個?
相關資訊要給,才比較容易抓到問題。

我要發表回答

立即登入回答