Po pierwsze, spróbuj uchwycić ruch na rynku strona et w Wireshark i ograniczyć je do tego, co trzeba z filtrem jak:
tcp port 80 and host targetwebsite.com
Następnie załadować stronę w przeglądarce lub pobrać go dowolnym narzędziem masz. Jeśli docelowa strona internetowa odświeża się lub zawiera jedną z wartości w nim zawartych, pozostaw ją otwartą, dopóki nie wprowadzisz co najmniej jednej zmiany.
Teraz masz wystarczającą ilość danych i możesz zatrzymać przechwytywanie w Wireshark.
Powinieneś zobaczyć dziesiątki rekordów, a ich protokół powinien być protokołem TCP lub HTTP. Do celów twojego szybkiego prostego sprawdzenia nie będziesz potrzebował rekordów TCP. Usuńmy je, stosując inny filtr. W górnej części okna znajduje się pole "filtr". Wpisz tam http, a wireshark ukryje wszystkie rekordy, ale te, które mają protokół HTTP.
Teraz wybierz rekord i przejrzyj kolejny poziom szczegółów, który znajdziesz w drugim polu poniżej wszystkich rekordów. Aby upewnić się, że patrzysz we właściwe miejsce, pierwsza linia zaczyna się od "Ramki XYZ". Czwarta linia zaczyna się od "Protokołu kontroli transmisji". Wyszukaj numery portów po "Port SRC" i "Port DST:". W zależności od rekordu jeden z tych numerów należy do serwera WWW (zwykle 80), a drugi pokazuje numer portu na końcu.
Teraz sprawdź kilka różnych rekordów GET. Aby sprawdzić, czy żądanie jest rekordem GET, sprawdź kolumnę Informacje. Jeśli numery portów w twoim końcu są używane kilka razy, wszystkie te żądania zostały wykonane przez HTTP keepalive.
Należy pamiętać, że większość przeglądarek otwiera wiele połączeń, nawet jeśli serwer internetowy obsługuje funkcję keepalive. NIE PODEJMUJ swojej oceny, znajdując tylko jeden inny port.
Dzięki za to. Nie mam Menedżera zasobów (myślę, że jest to dla serwerów), ale użyłem TCPView z sysinternals. Pomaga (nadal mylące!). – sub
Można również po prostu uruchomić 'netstat'. – Brad