インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

netshでパケットキャプチャを取得するとリンクダウンする

仕様

WindowsServerで実際に再現しました。

公式の見解としてもそれは仕様のようです。

netsh trace コマンドにて、パケット キャプチャを開始、停止する際は、トレース ログを採取する NDIS Capture LightWeight Filter ドライバー (NDISCap.sys) の動的なロード、アンロードが行われます。その際に、各インターフェースのネットワーク トラフィックを一時的に停止して、フィルター ドライバーの挿入や削除を行います。
その結果、一時的に外部との通信が行えない状況が発生します。

これ結構痛いですよね。ローカル端末を操作しているのであればいいですが、ネットワーク経由で接続している場合は途切れてしまうので。