Wireshark的捕获过滤器

Wireshark的过滤器,顾名思义,作用是对数据包进行过滤处理。具体过滤器包括捕获过滤器和显示过滤器。本文对捕获过滤器进行分析。

捕获过滤器:当进行数据包捕获时,只有那些满足给定的包含/排除表达式的数据包会被捕获。

捕获过滤器使用柏克莱封包过滤器(Berkeley Packet Filter,即BPF),是类Unix系统上数据链路层的一种原始接口,提供原始链路层封包的收发。与其它使用Lipcap(Linux)或者Winpcap(Windows)开发的软件一样,比如著名的TCPdump。

捕捉过滤器必须在开始捕捉前设置完毕,捕捉过滤器的编制语法如下:

Protocol+Direction+type+value+Logical Operations+Other expression

例如:

ip src host 192.168.18.219

如果你的输入语法正确,则背景显示绿色,否则显示红色。

BPF理论详细介绍,参考:

http://www.tcpdump.org/manpages/pcap-filter.7.html,

实例参考:

https://www.wireshark.org/docs/wsug_html_chunked/ChCapCaptureFilterSection.html

简单说明

1.类型Type: host、net、port

2.方向Dir: src、dst

3.协议Proto: ether、ip、tcp、udp、http、ftp

4.逻辑运算符: &&与、||或、!非

常用捕获过滤器,可以通过"管理捕获过滤器",进行管理。

打开过滤器的管理界面,左面部分为过滤器,右面为过滤器表达式。可以双击选中过滤器来编辑,并修改捕获过滤表达式。同时可以对过滤器进行删减。

相关推荐
被摘下的星星1 小时前
路由选择协议技术
网络·智能路由器
威联通安全存储1 小时前
跨国影视协同:SD-WAN 与边缘快取架构解析
网络
Element_南笙2 小时前
VGG网络-深度学习经典架构解析
网络·深度学习·架构
寒秋花开曾相惜3 小时前
(学习笔记)4.2 逻辑设计和硬件控制语言HCL(4.2.1 逻辑门&4.2.2 组合电路和HCL布尔表达式)
linux·网络·数据结构·笔记·学习·fpga开发
志栋智能3 小时前
超自动化巡检:让合规与审计变得轻松简单
运维·网络·人工智能·自动化
net3m334 小时前
所有esp_websocket_client_send。。。的地方都加锁,就不容易websocket 断线重连
网络·websocket·网络协议
Jiangxl~4 小时前
IP数据云如何为不同行业提供精准IP查询与风险防控解决方案?
网络·网络协议·tcp/ip·算法·ai·ip·安全架构
你觉得脆皮鸡好吃吗4 小时前
HTTP (XSS前简单了解)
网络·网络协议·http·网络安全学习
qq_411262424 小时前
四博 AI 智能音箱方案:基于 ESP32-S3 打造远场拾音、多网络接入、可二次开发的 AI 语音终端
网络·人工智能·智能音箱
lifewange5 小时前
什么是PRE测试
测试工具