当前位置: 首页 > news >正文

Wireshark的捕获过滤器

Wireshark的过滤器,顾名思义,作用是对数据包进行过滤处理。具体过滤器包括捕获过滤器和显示过滤器。本文对捕获过滤器进行分析。
捕获过滤器:当进行数据包捕获时,只有那些满足给定的包含/排除表达式的数据包会被捕获。
捕获过滤器使用柏克莱封包过滤器(Berkeley Packet Filter,即BPF),是类Unix系统上数据链路层的一种原始接口,提供原始链路层封包的收发。与其它使用Lipcap(Linux)或者Winpcap(Windows)开发的软件一样,比如著名的TCPdump。
捕捉过滤器必须在开始捕捉前设置完毕,捕捉过滤器的编制语法如下:
Protocol+Direction+type+value+Logical Operations+Other expression
例如:
ip src host 192.168.18.219
在这里插入图片描述
如果你的输入语法正确,则背景显示绿色,否则显示红色。
BPF理论详细介绍,参考:
http://www.tcpdump.org/manpages/pcap-filter.7.html,
实例参考:
https://www.wireshark.org/docs/wsug_html_chunked/ChCapCaptureFilterSection.html
简单说明
1.类型Type: host、net、port
2.方向Dir: src、dst
3.协议Proto: ether、ip、tcp、udp、http、ftp
4.逻辑运算符: &&与、||或、!非
常用捕获过滤器,可以通过“管理捕获过滤器”,进行管理。
在这里插入图片描述
打开过滤器的管理界面,左面部分为过滤器,右面为过滤器表达式。可以双击选中过滤器来编辑,并修改捕获过滤表达式。同时可以对过滤器进行删减。

http://www.lryc.cn/news/246257.html

相关文章:

  • 安陆FPGA调试中遇到的问题总结
  • Springboot2+WebSocket
  • 希尔伯特和包络变换
  • 国产Ai大模型和chtgpt3.5的比较
  • 机器学习ROC曲线中的阈值thresholds
  • MySOL常见四种连接查询
  • 数智融合 开启金融数据治理新时代
  • 数据结构——利用堆进行对数组的排序
  • Unity 场景切换
  • 【PTA题目】7-12 N个数求和 分数 20
  • 智能AIGC写作系统ChatGPT系统源码+Midjourney绘画+支持GPT-4-Turbo模型+支持GPT-4图片对话
  • List转string 逗号分隔
  • 手机文件怎么传到电脑?简单方法分享!
  • 计算机基础知识59
  • RK3568基于openharmony3.2版本之MIPI屏幕调试
  • pycharm安装PyQt5及其工具
  • 百度人工智能培训第一天笔记
  • 阿里云ACE认证之国际版与国内版对比!
  • Java 简易版王者荣耀
  • 【Linux】 file命令使用
  • MFC设置单选按钮点击自己可以可选和不可选
  • 【数据结构】二叉树之链式结构
  • 完美的输出打印 SQL 及执行时长[MyBatis-Plus系列]
  • 跨标签页通信的8种方式(下)
  • 笔记二十、使用路由Params进行传递参数
  • K8S----taint、tolerations、label
  • 【双指针】三数之和
  • CH01_适应设计模式
  • 电机工作制
  • qt国际化多语言