首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Wireshark或其他监视工具中过滤TLS

在Wireshark或其他监视工具中过滤TLS
EN

Security用户
提问于 2018-07-28 05:32:07
回答 1查看 25.3K关注 0票数 7

作为强化服务器通信的新最佳实践的一部分,我需要在web服务器上拒绝TLS 1.0,在此之前,我希望确定连接到此级别加密的客户端的数量。

因此,我想知道如何使用TLS 1.0、1.1和1.2等不同的加密方法过滤传入的通信。如果有不同的方法来识别或量化这些通信,这将比听起来容易得多,我很高兴听到这些信息。

EN

回答 1

Security用户

发布于 2018-07-28 05:55:59

尝试用tls.record.version进行过滤

例如,如果您只想显示TLSV1.2通信量,那么可以运行tls.record.version == 0x0303

您可以从下面的十六进制值中选择适合您需要的版本。

版本:

  • 0x0300 SSL 3.0
  • 0x0301 TLS 1.0
  • 0x0302 TLS 1.1
  • 0x0303 TLS 1.2

为了避免使用GUI或进一步自动化,您还可以使用tshark进行筛选。

资源:

SSL存储TLS会话的流量分析

谢谢邓肯·豪的更新。

票数 8
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/190532

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档