wireshark协议大致过滤规则

参考链接:真保姆链接

1、比较操作符

==等于

!=不等于

>大于

<小于

>=大于等于

<=小于等于

2、协议类型

直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。

复制代码
tcp,只显示TCP协议的数据包列表

udp,只显示UDP协议的数据包列表

http,只查看HTTP协议的数据包列表

3、ip地址

ip.src ==192.168.1.10,显示主机ip地址为192.168.1.10发送的报文列表

ip.dst==192.168.1.10,显示主机ip地址为192.168.1.10的接收的报文列表

ip.addr == 192.168.1.10,显示源ip地址或目标ip地址为192.168.1.10的报文列表

4、端口号

复制代码
udp.port == 9900, 显示源主机或者目的主机端口为9900的报文列表。

udp.srcport == 9900, 只显示UDP协议的源主机端口为9900的报文列表。

udp.dstport == 9900,只显示UDP协议的目的主机端口为9900的报文列表。

5、组合条件

使用多个条件进行过滤时,使用and/or/not。

复制代码
获取源ip地址为192.168.1.10的udp报文:ip.src == 192.168.1.10 and udp
获取目的ip地址为192.168.1.10且port为9900的udp报文:ip.src == 192.168.1.10 and udp.port == 9900
获取目的ip地址不是192.168.1.10的且port不是9900的udp报文:ip.src != 192.168.1.10 and udp.port != 9900

6、报文内容

如果要以报文的数据位作为筛选条件,可以在数据详情区选择Data,然后右击------>作为过滤器------>选中即可。

相关推荐
段一凡-华北理工大学18 小时前
2026 高炉炼铁智能化技术全景与演进路径~系列文章11:演进路径与行业未来
大数据·网络·人工智能·算法·工业智能体·高炉炼铁智能化
leoFY12320 小时前
STM32H750配置LAN PHY芯片LAN8742
网络·stm32·嵌入式硬件
阿部多瑞 ABU21 小时前
AI红队攻防演化史(2023-2026):从虚拟角色到RLHF劫持——所有攻击方法全景总结与最新趋势分析
网络·人工智能·安全
博客-小覃21 小时前
Zabbix之华为交换机的日志记录信息操作详细教程
服务器·网络·华为·zabbix
stolentime21 小时前
FreeDomain 本地开发环境快速搭建指南
运维·服务器·网络
ytdbc1 天前
OSPF综合实验
网络
kaisun641 天前
Docker 构建网络问题排查
网络·docker·eureka
雪度娃娃1 天前
存储器层次结构——磁盘硬盘存储
服务器·网络·数据库·计算机组成原理
YUANQIANG20241 天前
通信领域进行蒙特卡洛仿真的思路和步骤
网络
eam0511231 天前
OSPF综合实验
网络