wireshark协议大致过滤规则

参考链接:真保姆链接

1、比较操作符

==等于

!=不等于

>大于

<小于

>=大于等于

<=小于等于

2、协议类型

直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。

复制代码
tcp,只显示TCP协议的数据包列表

udp,只显示UDP协议的数据包列表

http,只查看HTTP协议的数据包列表

3、ip地址

ip.src ==192.168.1.10,显示主机ip地址为192.168.1.10发送的报文列表

ip.dst==192.168.1.10,显示主机ip地址为192.168.1.10的接收的报文列表

ip.addr == 192.168.1.10,显示源ip地址或目标ip地址为192.168.1.10的报文列表

4、端口号

复制代码
udp.port == 9900, 显示源主机或者目的主机端口为9900的报文列表。

udp.srcport == 9900, 只显示UDP协议的源主机端口为9900的报文列表。

udp.dstport == 9900,只显示UDP协议的目的主机端口为9900的报文列表。

5、组合条件

使用多个条件进行过滤时,使用and/or/not。

复制代码
获取源ip地址为192.168.1.10的udp报文:ip.src == 192.168.1.10 and udp
获取目的ip地址为192.168.1.10且port为9900的udp报文:ip.src == 192.168.1.10 and udp.port == 9900
获取目的ip地址不是192.168.1.10的且port不是9900的udp报文:ip.src != 192.168.1.10 and udp.port != 9900

6、报文内容

如果要以报文的数据位作为筛选条件,可以在数据详情区选择Data,然后右击------>作为过滤器------>选中即可。

相关推荐
测试老哥35 分钟前
接口测试和功能测试详解
自动化测试·软件测试·python·功能测试·测试工具·测试用例·接口测试
奋斗者1号3 小时前
《Crawl4AI 爬虫工具部署配置全攻略》
网络·爬虫
courniche3 小时前
VRRP与BFD在冗余设计中的核心区别:从“备用网关”到“毫秒级故障检测”
网络·智能路由器
艾厶烤的鱼4 小时前
架构-信息安全技术基础知识
网络·架构
muxue1785 小时前
centos 7 网络配置(2):ping命令出现问题
linux·网络·centos
山猪打不过家猪8 小时前
(六)RestAPI 毛子(外部导入打卡/游标分页/Refit/Http resilience/批量提交/Quartz后台任务/Hateoas Driven)
网络·缓存
weixin138233951798 小时前
EN18031测试,EN18031认证,EN18031报告解读
网络
JhonKI8 小时前
【Linux网络】构建与优化HTTP请求处理 - HttpRequest从理解到实现
linux·网络·http
GOATLong9 小时前
网络基础概念
linux·运维·服务器·网络·arm开发·c++
技术liul9 小时前
如何在iStoreOS DHCP中排除特定IP地址
网络·windows·tcp/ip