Wireshark如何知道数据包是否加密?

时间:2013-03-04 16:33:38

标签: mysql networking ssl replication wireshark

我有一个使用SSL的mysql复制设置我已经捕获了一些使用wireshark发送到我的奴隶的数据包,并想知道我如何识别这个数据包是否使用SSL加密?

感谢。

1 个答案:

答案 0 :(得分:4)

由于MySQL将使用默认情况下不一定假设使用SSL的端口(例如,443将用于HTTPS),因此您需要告诉Wireshark尝试首先将该流量解码为SSL。您可以通过选择该TCP连接中的数据包并使用右键单击 - >来完成此操作。 解码为...... - > 运输 - > SSL

如果您可以看到Client HelloServer HelloFinished等握手消息,所有这些消息后跟Application Data,这表明SSL / TLS是用于该连接。

是否正确使用SSL / TLS是另一回事。您应该确保您的客户端配置为验证服务器证书并且它与预期的主机名匹配。