访问网站时Wireshark未捕获到TCP目的端口80的原因咨询
为什么没抓到TCP 80端口流量,反而看到443端口的ACK包?
哦,这个场景太常见啦!原因其实和现在互联网的协议趋势直接相关,我给你拆解一下:
- HTTPS成为主流默认协议:传统HTTP用的是80端口,但现在绝大多数网站都默认启用HTTPS(对应443端口)。哪怕你输入的是不带
https://的网址,现代浏览器也会通过**HSTS(HTTP严格传输安全)**机制自动跳转到HTTPS连接,所以实际建立的通信链路是走443端口的,自然抓不到80端口的流量。 - 服务器端口配置或重定向:这个目标服务器(23.57.209.221)可能根本没开放80端口,或者把所有80端口的请求直接重定向到443端口。你抓到的ACK包是HTTPS连接建立后维持会话的数据包,而如果重定向请求发生得太快,或者你启动抓包的时机晚了,就会错过那一瞬间的80端口交互。
- 验证小技巧:你可以手动尝试访问
http://23.57.209.221(强制指定HTTP协议),再用Wireshark抓包,大概率会看到一个301/302的重定向响应,之后流量就会切换到443端口继续通信。
内容的提问来源于stack exchange,提问作者Avkro
相关产品推荐
相关产品推荐

