wireshark过滤规则

WireShark过滤语法


1.过 滤 IP,如来源IP或者目标IP等于某个IP

例子:
ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107
或者
ip.addr eq 192.168.1.107 // 都能显示来源IP和目标IP

2.过滤 端 口

例子:
tcp.port eq 80 // 不管端口是来源的还是目标的都显示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只显tcp协议的目标端口80
tcp.srcport == 80 // 只显tcp协议的来源端口80

udp.port eq 15000

过滤端口范围
tcp.port >= 1 and tcp.port <=80

3.过 滤 协议

例子:
tcp
udp
arp
icmp
http
smtp
ftp
dns
msnms
ip
ssl
oicq
bootp
等 等

排除arp包,如!arp

27
138
0
33

相关资讯

  1. 1、9个月宝宝积食怎么办9个月宝宝积食的症状有哪些1958
  2. 2、英4岁姐妹双胞胎肤色呈一黑一白2310
  3. 3、2020年娶送女客忌三相结婚为什么姑不娶姨不送337
  4. 4、比尔盖茨的10句话改变你的一生2994
  5. 5、小孩健脾养胃推荐四款人气粥370
  6. 6、同房次数如何安排最“好孕”454
  7. 7、备孕时男性吸烟喝酒对胎儿影响大吗4461
  8. 8、热身运动有哪些跑步前的热身4354
  9. 9、宝宝总是尿湿衣服怎么办什么时候开始教宝宝大小便3609
  10. 10、磨了2颗牙带牙套好后悔怎么办带牙套要注意什么330
全部评论(0)
我也有话说
0
收藏
点赞
顶部