wireshark 过滤设置

gpt:

Wireshark 是一个网络分析工具,可以用来捕获和分析网络数据包。你可以使用过滤器来筛选并查看你感兴趣的数据包。Wireshark 使用的是基于BPF(Berkeley Packet Filter)语法的过滤器。以下是一些常见的 Wireshark 过滤器设置:

  1. **过滤特定主机的数据包:**

```

ip.addr == 主机IP

```

  1. **过滤特定协议的数据包(例如HTTP):**

```

http

```

  1. **过滤源或目标端口为特定端口的数据包:**

```

tcp.port == 端口号

```

  1. **过滤特定源或目标IP地址的ICMP数据包:**

```

icmp and (ip.src == 源IP地址 or ip.dst == 目标IP地址)

```

  1. **过滤特定协议和端口的数据包:**

```

ip.proto == 协议编号 and port == 端口号

```

  1. **过滤特定协议和关键字的数据包:**

```

dns and contains "关键字"

```

  1. **过滤特定网络接口的数据包:**

```

iface == "接口名称"

```

  1. **过滤特定IP地址和端口的数据包:**

```

(ip.src == 源IP地址 and port == 源端口号) or (ip.dst == 目标IP地址 and port == 目标端口号)

```

  1. **过滤出现错误的数据包:**

```

frame.number > 1 and tcp.analysis.flags == 0x012 (SYN, ACK) and tcp.analysis.flags == 0x004 (RST)

```

  1. **过滤UDP流量:**

```

udp

```

这只是一小部分可能的过滤器示例。你可以根据具体的需求使用不同的过滤器来查看特定类型的数据包。在 Wireshark 中,你可以在过滤栏中输入这些过滤器,并按回车键应用。

相关推荐
。puppy1 小时前
下一跳(Next Hop):网络转发的 “关键一步”
网络
Fanmeang1 小时前
华为交换机VLAN技术详解:从基础到高级应用
运维·网络·华为·vlan·交换机·mux vlan
yookay zhang2 小时前
达梦数据库监听进程
网络·数据库·oracle
Fanmeang2 小时前
华为路由器核心技术详解:数据包的智能导航系统
运维·网络·华为·路由器·路由表·路由协议
L.EscaRC2 小时前
仓颉(Cangjie)语言之网络编程浅析
网络·仓颉
liebe1*13 小时前
第十章 VLAN间通信
网络·智能路由器
我的xiaodoujiao3 小时前
使用 Python 语言 从 0 到 1 搭建完整 Web UI自动化测试学习系列 24--数据驱动--参数化处理 Excel 文件 1
python·学习·测试工具·pytest
安冬的码畜日常3 小时前
【JUnit实战3_29】第十八章:REST API 接口测试(上)——RESTful 风格的后端 API 的搭建
测试工具·单元测试·restful·rest api·junit 5
哈乐3 小时前
BGP专题五:路由反射器和AS联盟
网络·智能路由器
。puppy3 小时前
防火墙的“门卫艺术”:详解四大用户认证方式
网络