Wireshark如何影响网络流量?

时间:2013-03-28 21:29:23

标签: wireshark hyper-v packet-sniffers winpcap

在我们的团队中,我们有一个标准化的开发设置,我们有一个Win8工作站,其中有各种VM在Hyper-V上运行。所有开发都在VM上进行。

我遇到了一个问题,我无法使用VS2012从Team Foundation Server检出项目,它会开始检出,但随后连接断开。我解雇了Wireshark以检查发生了什么,但之后它运行良好。我仔细检查过:

  • 当在工作站上运行的Wireshark(或者更确切地说正在进行实际捕获的WinPcap)正在从VM的虚拟NIC捕获数据包时,一切正常。
  • 一旦我停止捕获,TFS就无法检出。

因此,我甚至无法正确检查网络流量以诊断问题,因为检查流量的行为会改变它。海森堡会很自豪!

我认为这可能是Wireshark覆盖一些check-sum卸载设置的问题,但似乎并非如此。

那么运行Wireshark会对其他什么影响?我宁愿认为数据包嗅探器的意思是他们不会在捕获数据包时更改数据包。

1 个答案:

答案 0 :(得分:1)

这意味着您正在挑选通常不会被vmnic选中的流量。 尝试检查mac地址级别发生了什么。也许虚拟机之间的MAC地址冲突?

PS。你可以whireshark没有混杂的模式。海森堡规则不适用:)