Відповіді:
Відповідь Шона Е - це, мабуть, правильна відповідь, але у моєї версії проводів цього фільтра немає. Однак існують такі фільтри:
Щоб перевірити, чи існує поле SNI:
ssl.handshake.extension.type == 0
або
ssl.handshake.extension.type == "server_name"
Щоб перевірити, чи розширення містить певний домен:
ssl.handshake.extension.data contains "twitter.com"
tls.handshake.extensions_server_name contains "twitter.com"
Новіший Wireshark має контекстне меню R-Click з фільтрами.
Знайдіть Привіт клієнта за допомогою SNI, для якого ви хочете побачити більше пов'язаних пакетів.
Перейдіть до рукостискання / розширення: деталі імені_сервера та натисніть кнопку R вибрати Apply as Filter
.
Дивіться прикріплений приклад, знайдений у версії 2.4.4