- 執行 Wiresshark,並按下 Capture Options (齒輪圖案)
- 取消勾選左下角的 Enable promiscuous mode on all interfaces,並依收集狀況設定 Capture filter for selected interfaces 欄位 (例如只想收集與 trendmicro.com 連線的資訊,則輸入 host trendmicro.com),選擇要收集網路封包的介面,然後按下 Start
- 準備進行收集,確認左上角的圖示為綠色,且 Stop capturing packets 按鈕 (紅色方塊) 亮起
- 重現問題,並記下操作的時間點
- 按下 Stop capturing packets 按鈕 (紅色方塊) 以結束收集,並確認左上角的圖示為藍色
- 按下 File > Save,保存 pcapng 檔案,將檔案壓縮後,連同重現問題的時間點和其他技術支援部門所需要的資訊一起提供給我們
檢視次數:
您可以參考以下步驟進行收集: