当前位置: 首页 > news >正文

wireshark 过滤设置

gpt:

Wireshark 是一个网络分析工具,可以用来捕获和分析网络数据包。你可以使用过滤器来筛选并查看你感兴趣的数据包。Wireshark 使用的是基于BPF(Berkeley Packet Filter)语法的过滤器。以下是一些常见的 Wireshark 过滤器设置:

1. **过滤特定主机的数据包:**
   ```
   ip.addr == 主机IP
   ```

2. **过滤特定协议的数据包(例如HTTP):**
   ```
   http
   ```

3. **过滤源或目标端口为特定端口的数据包:**
   ```
   tcp.port == 端口号
   ```

4. **过滤特定源或目标IP地址的ICMP数据包:**
   ```
   icmp and (ip.src == 源IP地址 or ip.dst == 目标IP地址)
   ```

5. **过滤特定协议和端口的数据包:**
   ```
   ip.proto == 协议编号 and port == 端口号
   ```

6. **过滤特定协议和关键字的数据包:**
   ```
   dns and contains "关键字"
   ```

7. **过滤特定网络接口的数据包:**
   ```
   iface == "接口名称"
   ```

8. **过滤特定IP地址和端口的数据包:**
   ```
   (ip.src == 源IP地址 and port == 源端口号) or (ip.dst == 目标IP地址 and port == 目标端口号)
   ```

9. **过滤出现错误的数据包:**
   ```
   frame.number > 1 and tcp.analysis.flags == 0x012 (SYN, ACK) and tcp.analysis.flags == 0x004 (RST)
   ```

10. **过滤UDP流量:**
    ```
    udp
    ```

这只是一小部分可能的过滤器示例。你可以根据具体的需求使用不同的过滤器来查看特定类型的数据包。在 Wireshark 中,你可以在过滤栏中输入这些过滤器,并按回车键应用。

http://www.lryc.cn/news/238413.html

相关文章:

  • SpringBoot-过滤器Filter+JWT令牌实现登录验证
  • VMware——WindowServer2012R2环境安装mysql5.7.14解压版_互为主从(图解版)
  • python 实现蚁群算法(simpy带绘图)
  • OpenAI 董事会宫斗始作俑者?一窥伊尔亚·苏茨克维内心世界
  • Android App 启动状态有几种?
  • Spring Cloud Alibaba Sentinel 简单使用
  • nvm切换node后,没有npm
  • Redis-高性能原理剖析
  • ORA-00600 【3948】,ORA-00600 【3949】
  • flink 查看写入starrocks的数据量 总行数
  • 全链路压测的步骤及重要性
  • 使用Python实现几种底层技术的数据结构
  • 前端面试题【72道】
  • OpenGL 绘制文本(QPainter)
  • windows电脑连接Android和iPhone真机调试
  • windows上 adb devices有设备 wsl上没有
  • 释放搜索潜力:基于Docker快速搭建ES语义检索系统(快速版),让信息尽在掌握
  • JS--localStorage设置过期时间的方案(有示例)
  • JNPF开发平台凭什么火?
  • 关于“计算机中由于找不到msvcr120.dll,无法继续执行代码5种解决方法
  • LR学习笔记——基本面板
  • Cloud 微服务
  • 若依前后端分离版,快速上手
  • Java-抽象类、抽象方法
  • 南京--ChatGPT/GPT4 科研实践应用
  • 【VRTK】【VR开发】【Unity】7-配置交互能力和向量追踪
  • 【JS】Chapter14-深入面向对象
  • RabbitMQ消息队列快速入门
  • django DRF认证组件
  • 操作系统(三)| 进程管理上 进程状态 同步 互斥