wireshark协议大致过滤规则

参考链接:真保姆链接

1、比较操作符

==等于

!=不等于

>大于

<小于

>=大于等于

<=小于等于

2、协议类型

直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。

复制代码
tcp,只显示TCP协议的数据包列表

udp,只显示UDP协议的数据包列表

http,只查看HTTP协议的数据包列表

3、ip地址

ip.src ==192.168.1.10,显示主机ip地址为192.168.1.10发送的报文列表

ip.dst==192.168.1.10,显示主机ip地址为192.168.1.10的接收的报文列表

ip.addr == 192.168.1.10,显示源ip地址或目标ip地址为192.168.1.10的报文列表

4、端口号

复制代码
udp.port == 9900, 显示源主机或者目的主机端口为9900的报文列表。

udp.srcport == 9900, 只显示UDP协议的源主机端口为9900的报文列表。

udp.dstport == 9900,只显示UDP协议的目的主机端口为9900的报文列表。

5、组合条件

使用多个条件进行过滤时,使用and/or/not。

复制代码
获取源ip地址为192.168.1.10的udp报文:ip.src == 192.168.1.10 and udp
获取目的ip地址为192.168.1.10且port为9900的udp报文:ip.src == 192.168.1.10 and udp.port == 9900
获取目的ip地址不是192.168.1.10的且port不是9900的udp报文:ip.src != 192.168.1.10 and udp.port != 9900

6、报文内容

如果要以报文的数据位作为筛选条件,可以在数据详情区选择Data,然后右击------>作为过滤器------>选中即可。

相关推荐
唐僧洗头爱飘柔95274 分钟前
【区块链技术(04)】区块链核心技术:分布式网络的定义和特点;分布式账本的特性、实现与工作流程;共识机制
网络·分布式·区块链·共识算法·分布式账本·共识机制
交换机路由器测试之路6 分钟前
什么是网络直径
网络·以太网·交换机·通信
w我是东山啊9 分钟前
ARP的具体过程和ARP欺骗
linux·服务器·网络
LLTSTJ10 分钟前
RIP协议水平分割和毒性逆转详解
网络
不染尘.10 分钟前
计算机网络互联
网络·计算机网络
Henry Zhu12314 分钟前
VPP的NAT插件: NAT44-EI 实战配置指南
网络·物联网·计算机网络·云原生·云计算
车载测试工程师15 分钟前
CAPL学习-ETH功能函数-对象类
网络·tcp/ip·以太网·capl·canoe
卓码软件测评28 分钟前
CNAS软件测试机构:【Postman集合从接口组织到自动化测试套件的过程】
网络·测试工具·性能优化·测试用例·压力测试·postman
阿巴~阿巴~1 小时前
HTTP服务器实现请求解析与响应构建:从基础架构到动态交互
服务器·网络·网络协议·http·交互·请求解析·响应构建
qq_296544651 小时前
驱动精灵、驱动人生、NVIDIA专业显卡驱动、360驱动大师、联想乐驱动,电脑驱动修复工具大全
网络·电脑·负载均衡