gpt4 book ai didi

wireshark - 为什么 Wireshark 无法检测到 Mozilla VPN 使用的 Wireguard 接口(interface)?

转载 作者:行者123 更新时间:2023-12-04 14:12:28 38 4
gpt4 key购买 nike

以管理员身份在 Windows 10 上运行 Wireshark 3.2.5 64 位。

Mozilla VPN 创建此接口(interface),如 IPCONFIG 所示

Unknown adapter FirefoxPrivateNetworkVPN:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : WireGuard Tunnel
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : fc00:bbbb:bbbb:bb01::*:*(Preferred)
IPv4 Address. . . . . . . . . . . : 10.65.*.*(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 10.64.0.1
NetBIOS over Tcpip. . . . . . . . : Enabled

Wireshark 不显示此界面,尽管所有其他界面(真实和虚拟)都可用。
我可以在主以太网接口(interface)上看到加密数据。我需要 Wireshark 来监控通过 Wireguard 隧道的流量。其他 VPN 接口(interface)在 Wireshark 中可见,为什么这个不可见?

最佳答案

我还注意到 Windows Wireguard 实现目前不与其他标准网络工具合作。不仅 WG 接口(interface)对 Wireshark 不可见,Wireshark 连接也由于某种原因无法被 Windows 防火墙阻止。我认为这是一个安全问题。

目前 Windows 的 Wireguard 使用 Wintun 接口(interface)。相比之下,OpenVPN 也有一段时间可以选择使用 Wintun 界面。当您使用它时,它的界面对于 Wireshark 也是不可见的。但是您仍然可以在 Windows 防火墙中阻止 OpenVPN。

编辑:

解决方案(2021-08-22):更新npcap Windows driver到最近的一个。然后会出现 Wireshark 的 Wintun 界面。

现在的问题是 Wireshark 当前错误地剖析了它在 Wintun 接口(interface)上捕获的内容 - 它看到“Ethernet II”数据包在内部传输未知协议(protocol) 0xXXXX,而实际上它是 IPv4 数据包而不是“Ethernet” II”,0xXXXX只是IP地址的一部分。虽然数据未加密,因此您可以通过数据内容识别数据包:例如,它是屏幕截图中的 ICMP 回显。

2

关于wireshark - 为什么 Wireshark 无法检测到 Mozilla VPN 使用的 Wireguard 接口(interface)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63156648/

38 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com