为什么wireshark知道使用来自非标准http端口的http协议剖析消息?

时间:2015-12-23 06:35:55

标签: http wireshark mesos wireshark-dissector

我使用 bucket.abort();// not working bucket.abort.bind(bucket); //not working. 来捕获tcpdump主客户和客户之间的消息,并使用Mesos打开它:
enter image description here

为什么wireshark知道使用wireshark协议来解析邮件,但端口是http,而不是5050。我没有设置任何特殊配置。

2 个答案:

答案 0 :(得分:1)

  

为什么wireshark知道使用http协议来解析消息,虽然端口是5050而不是80.

因为,在你正在使用的Wireshark版本中,有一个HTTP启发式的“启发式”版本,它被称为任何尚未被其他解析器解剖的TCP段;它查看数据包以查看它是否看起来像HTTP请求或响应的一部分,如果是,则解析它。

答案 1 :(得分:0)

问题不是太具体,但从我能理解的你想知道Wireshark如何从其他端口分析消息。因为Wireshark扫描所有端口