Appearance
Appearance
SSTP 在 Hypertext Transfer Protocol over Secure Sockets Layer(HTTPS)连接上封装传输数据链路层(L2)帧。该协议目前仅支持 Point-to-Point Protocol(PPP)链路层。SSL 通过密钥协商、加密和流量完整性检查提供传输级安全性。
自那以后,SSTP 消息语法没有变化。
由于 SSTP 使用 HTTP over SSL 来封装 L2 帧,因此 TCP 被用作 Transport Protocol。HTTP over SSL 的 well known port 是 443。
SSTP 没有首选项。
要使用示例捕获文件,必须使用 pfx 文件来解密 ssl 流量。
pfx 文件和示例捕获都在下面的归档文件中。
sstp sstp.majorversion sstp.minorversion sstp.iscontrol sstp.length sstp.messagetype sstp.encapsulatedprotocol捕获时不能直接过滤 SSTP 协议。不过,可以过滤 TCP 端口 443。由于这也会捕获普通 https 流量,因此不推荐这样做。
捕获默认端口(443)上的 SSTP 流量:
tcp port 443SSTP dissector 于 2015 年 2 月合并到 Wireshark 中。因此,它在 1.99.3 及更高版本中可用。
Imported from https://wiki.wireshark.org/SSTP on 2020-08-11 23:25:54 UTC