wireshark 过滤设置

gpt:

Wireshark 是一个网络分析工具,可以用来捕获和分析网络数据包。你可以使用过滤器来筛选并查看你感兴趣的数据包。Wireshark 使用的是基于BPF(Berkeley Packet Filter)语法的过滤器。以下是一些常见的 Wireshark 过滤器设置:

  1. **过滤特定主机的数据包:**

```

ip.addr == 主机IP

```

  1. **过滤特定协议的数据包(例如HTTP):**

```

http

```

  1. **过滤源或目标端口为特定端口的数据包:**

```

tcp.port == 端口号

```

  1. **过滤特定源或目标IP地址的ICMP数据包:**

```

icmp and (ip.src == 源IP地址 or ip.dst == 目标IP地址)

```

  1. **过滤特定协议和端口的数据包:**

```

ip.proto == 协议编号 and port == 端口号

```

  1. **过滤特定协议和关键字的数据包:**

```

dns and contains "关键字"

```

  1. **过滤特定网络接口的数据包:**

```

iface == "接口名称"

```

  1. **过滤特定IP地址和端口的数据包:**

```

(ip.src == 源IP地址 and port == 源端口号) or (ip.dst == 目标IP地址 and port == 目标端口号)

```

  1. **过滤出现错误的数据包:**

```

frame.number > 1 and tcp.analysis.flags == 0x012 (SYN, ACK) and tcp.analysis.flags == 0x004 (RST)

```

  1. **过滤UDP流量:**

```

udp

```

这只是一小部分可能的过滤器示例。你可以根据具体的需求使用不同的过滤器来查看特定类型的数据包。在 Wireshark 中,你可以在过滤栏中输入这些过滤器,并按回车键应用。

相关推荐
SZ1701102311 小时前
IP协议 标识字段 同一个源IP、目的IP和协议号内唯一
网络·网络协议·tcp/ip
代码的乐趣2 小时前
支持selenium的chrome driver更新到137.0.7151.68
chrome·selenium·测试工具
狐572 小时前
2025-06-02-IP 地址规划及案例分析
网络·网络协议·tcp/ip
黎茗Dawn3 小时前
5.子网划分及分片相关计算
网络·智能路由器
恰薯条的屑海鸥3 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十四期-XXE模块)
网络·学习·安全·web安全·渗透测试
科技小E3 小时前
口罩佩戴检测算法AI智能分析网关V4工厂/工业等多场景守护公共卫生安全
网络·人工智能
御承扬3 小时前
从零开始开发纯血鸿蒙应用之网络检测
网络·华为·harmonyos
DevSecOps选型指南12 小时前
2025软件供应链安全最佳实践︱证券DevSecOps下供应链与开源治理实践
网络·安全·web安全·开源·代码审计·软件供应链安全
国科安芯13 小时前
抗辐照MCU在卫星载荷电机控制器中的实践探索
网络·嵌入式硬件·硬件工程·智能硬件·空间计算
EasyDSS14 小时前
国标GB28181设备管理软件EasyGBS远程视频监控方案助力高效安全运营
网络·人工智能