Як визначити трафік менеджера конфігурації Microsoft System Center?


5

Я встановлюю деякі правила фільтрації мого трафіку на основі HTTP-запиту. У процесі я помітив деякі пакети методом http CCM_POST. Швидкий пошук виявив це питання за помилкою сервера, і, таким чином, мене привели до менеджера конфігурацій системного центру Microsoft.

Чи все-таки я можу не допустити, щоб мій фільтр захоплював цей трафік? Мені здається, це було б так просто, як ігнорування всіх методів http із CCMними, але я не можу знайти жодного визначення асоційованого протоколу, щоб переконатися, що це так.


У вас все ще є ця проблема? У якій програмі ви налаштовуєте правила?
Тамара Війсман

Відповіді:


1

Що ви використовуєте для зйомки пакетів?

За допомогою дроту ви можете відфільтрувати цей трафік з дисплея за допомогою:

!(http.request.method == "CCM_POST")

Однак для запобігання його повному захопленню вам потрібно буде відфільтрувати, виходячи з пункту призначення IP-повідомлення повідомлення. CCM_POST надсилається до менеджера конфігурацій System Center або пунктів управління сервером управління системою.


Я розумію, що забув про це питання. Оскільки я використовував tshark (версія кліпу wireshark), це в кінцевому підсумку було те, що я зробив. Я думаю, що я шукав: "Чи всім CCM є метод http із рядком" CCM "в ньому. Виявляється, відповідь - так.
tzenes

0

Ви можете використовувати інструмент мережевого монітора Windows, який постачається разом із Windows. Це так просто і легко.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.