Kein TCP Port 80 auf uC.net?

Gast #5555770
Lesenswert?

Ich habe gerade ein bisschen mit wireshark rumgespielt und wenn ich als 
Filter „tcp.port == 80“ eingebe sehe ich wie erwartet die Websites die 
während dem capture besucht wurden. Außer Uc.net....
Wenn ich als Filter „ip.addr == Microcontroller.net“ mache sehe ich zwar 
Kommunikation mit eq4.andreas-s.net, aber die ist nicht auf Port 80 
sondern Port 443.
Was soll das?
Vielen Dank schonmal.
Gast #5555776
Lesenswert?

Vielen Dank, dass ich da nicht drauf gekommen bin...
Frage zwei, wieso findet die Suchfunktion eq4.andreas-s.net wenn der 
Filter up.addr == Microcontroller.net ist? Woher weiß wireshark dass das 
zusammen gehört?
Moderator Persönliche Seite #5555780
Lesenswert?

Test schrieb:
> Vielen Dank, dass ich da nicht drauf gekommen bin...

Bekommst ein zwangsweises redirect auf 443, wenn du initial über Port 80 
reingehst.

> Frage zwei, wieso findet die Suchfunktion eq4.andreas-s.net wenn der
> Filter up.addr == Microcontroller.net ist? Woher weiß wireshark dass das
> zusammen gehört?
1
$ host www.mikrocontroller.net
2
www.mikrocontroller.net has address 78.46.249.179
3
$ host 78.46.249.179
4
179.249.46.78.in-addr.arpa domain name pointer eq4.andreas-s.net.

Die IP-Adresse, die sich hinter www.mikrocontroller.net verbirgt, löst 
rückwärts zu eq4.andreas-s.net auf.  Dieser Name wiederum löst dann zur 
korrekten IP-Adresse auf, hat allerdings auch noch eine IPv6-Adresse. 
Die benutzt Andreas allerdings derzeit nicht fürs Forum, daher wird sie 
auf die Anfrage nach www.mikrocontroller.net nicht gelistet.
Moderator Persönliche Seite #5555789
Lesenswert?

Shark schrieb:
> wie kann Wireshark dann wissen dass es auch Mikrocontroller.net gewesen
> sein kann?

Das weiß es gar nicht.

Du verlangst von ihm, dass es sich um www.mikrocontroller.net kümmern 
möge. Wireshark arbeitet aber auf Ebene von IP-Adressen, also muss es 
zuvor das DNS danach befragen, welche IP-Adresse sich dahinter verbirgt. 
Diese wird zum Filtern benutzt.

Bei der Darstellung dagegen kannst du einstellen, dass du statt der 
IP-Adressen Hostnamen siehst. Dafür muss Wireshark wiederum für alle 
Adressen das DNS befragen, und das sagt für obige Adresse, dass sie zu 
eq4.andreas-s.net gehört.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren