Как определить трафик диспетчера конфигурации Microsoft System Center?

Я устанавливаю некоторые правила для фильтрации моего трафика на основе HTTP-запроса. В процессе я заметил несколько пакетов с помощью метода http CCM_POST, Быстрый поиск поднял этот вопрос о сбое сервера и, таким образом, привел меня к Microsoft System Center Configuration Manager.

Можно ли в любом случае помешать моему фильтру захватывать этот трафик? Мне кажется, это будет так же просто, как игнорировать все методы http с CCM в них, но я не могу найти какие-либо определения соответствующего протокола, чтобы убедиться, что это так.

2 ответа

Решение

Что вы используете для захвата пакетов?

Используя wireshark, вы можете отфильтровать этот трафик с дисплея, используя:

!(http.request.method == "CCM_POST")

Однако, чтобы полностью предотвратить его захват, вам необходимо выполнить фильтрацию на основе IP-порта назначения сообщения. CCM_POST отправляется в System Center Configuration Manager или на точки управления сервером управления системой.

Вы можете использовать инструмент мониторинга сети Windows, который поставляется вместе с Windows. Это так просто и легко.

Другие вопросы по тегам