wireshark协议大致过滤规则

参考链接:真保姆链接

1、比较操作符

==等于

!=不等于

>大于

<小于

>=大于等于

<=小于等于

2、协议类型

直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。

tcp,只显示TCP协议的数据包列表

udp,只显示UDP协议的数据包列表

http,只查看HTTP协议的数据包列表

3、ip地址

ip.src ==192.168.1.10,显示主机ip地址为192.168.1.10发送的报文列表

ip.dst==192.168.1.10,显示主机ip地址为192.168.1.10的接收的报文列表

ip.addr == 192.168.1.10,显示源ip地址或目标ip地址为192.168.1.10的报文列表

4、端口号

udp.port == 9900, 显示源主机或者目的主机端口为9900的报文列表。

udp.srcport == 9900, 只显示UDP协议的源主机端口为9900的报文列表。

udp.dstport == 9900,只显示UDP协议的目的主机端口为9900的报文列表。

5、组合条件

使用多个条件进行过滤时,使用and/or/not。

获取源ip地址为192.168.1.10的udp报文:ip.src == 192.168.1.10 and udp
获取目的ip地址为192.168.1.10且port为9900的udp报文:ip.src == 192.168.1.10 and udp.port == 9900
获取目的ip地址不是192.168.1.10的且port不是9900的udp报文:ip.src != 192.168.1.10 and udp.port != 9900

6、报文内容

如果要以报文的数据位作为筛选条件,可以在数据详情区选择Data,然后右击------>作为过滤器------>选中即可。

相关推荐
nihuhui66627 分钟前
关于静态IP的总结
网络·tcp/ip
长安110842 分钟前
计算机网络----主要内容简介
网络·计算机网络·智能路由器
鹿屿二向箔1 小时前
72MHz的MCU能支持多大频率的传感器数据采样率?
服务器·网络·单片机
东隆科技2 小时前
从芯片到光网络:平面光波导技术(PLC)的核心优势与应用前景
网络·平面
AORO_BEIDOU3 小时前
科普|卫星电话有哪些应用场景?
网络·人工智能·安全·智能手机·信息与通信
Antonio9154 小时前
【网络编程】事件选择模型
网络·c++
互联网杂货铺4 小时前
python+pytest 接口自动化测试:参数关联
自动化测试·软件测试·python·测试工具·职场和发展·测试用例·pytest
23zhgjx-hyh4 小时前
配置多区域OSPF,配置OSPF手动汇总,配置OSPF特殊区域
网络
23zhgjx-hyh4 小时前
OSPF报文分析
网络·智能路由器
23zhgjx-zgx5 小时前
OSPF:虚链路
网络·tcp/ip·华为·智能路由器·ensp