当前位置: 首页 > news >正文

wireshark 过滤设置

gpt:

Wireshark 是一个网络分析工具,可以用来捕获和分析网络数据包。你可以使用过滤器来筛选并查看你感兴趣的数据包。Wireshark 使用的是基于BPF(Berkeley Packet Filter)语法的过滤器。以下是一些常见的 Wireshark 过滤器设置:

1. **过滤特定主机的数据包:**
   ```
   ip.addr == 主机IP
   ```

2. **过滤特定协议的数据包(例如HTTP):**
   ```
   http
   ```

3. **过滤源或目标端口为特定端口的数据包:**
   ```
   tcp.port == 端口号
   ```

4. **过滤特定源或目标IP地址的ICMP数据包:**
   ```
   icmp and (ip.src == 源IP地址 or ip.dst == 目标IP地址)
   ```

5. **过滤特定协议和端口的数据包:**
   ```
   ip.proto == 协议编号 and port == 端口号
   ```

6. **过滤特定协议和关键字的数据包:**
   ```
   dns and contains "关键字"
   ```

7. **过滤特定网络接口的数据包:**
   ```
   iface == "接口名称"
   ```

8. **过滤特定IP地址和端口的数据包:**
   ```
   (ip.src == 源IP地址 and port == 源端口号) or (ip.dst == 目标IP地址 and port == 目标端口号)
   ```

9. **过滤出现错误的数据包:**
   ```
   frame.number > 1 and tcp.analysis.flags == 0x012 (SYN, ACK) and tcp.analysis.flags == 0x004 (RST)
   ```

10. **过滤UDP流量:**
    ```
    udp
    ```

这只是一小部分可能的过滤器示例。你可以根据具体的需求使用不同的过滤器来查看特定类型的数据包。在 Wireshark 中,你可以在过滤栏中输入这些过滤器,并按回车键应用。

相关文章:

  • webpack环境变量的设置
  • Linux编辑器-gcc/g++使用
  • YOLOv7独家改进: Inner-IoU基于辅助边框的IoU损失,高效结合 GIoU, DIoU, CIoU,SIoU 等 | 2023.11
  • C# Onnx 特征匹配 DeDoDe 检测,不描述---描述,不检测
  • 2022最新版-李宏毅机器学习深度学习课程-P49 GPT的野望
  • SpringBoot学习笔记-实现微服务:匹配系统(上)
  • 家电回收小程序,省心省力的好帮手
  • MethodArgumentNotValidException 与 ConstraintViolationException
  • 【Element】el-progress 自定义进度条
  • 【C++】类与对象(中)
  • Javaweb实现数据库简单的增删改查
  • IOS输入框聚焦会把内容区域顶起
  • 数据库管理变更工具
  • frp内网穿透配置以及相关端口、过程解释
  • API之 要求接口上传pdf 以 合同PDF的二进制数据,multpart方式上传
  • Pickcode:教孩子们编码的新视觉语言
  • 【机器学习】Nonlinear Independent Component Analysis - Aapo Hyvärinen
  • c# 基础语法
  • 注解案例:山寨Junit与山寨JPA
  • 合肥中科深谷嵌入式项目实战——基于ARM语音识别的智能家居系统(三)
  • 75万买299元路由器后续:重庆市纪委、财政局、教委联合调查
  • 习近平出席中国-拉美和加勒比国家共同体论坛第四届部长级会议开幕式
  • 这一次,又被南昌“秀”到了
  • 教育部:启动实施县中头雁教师岗位计划,支撑县中全面振兴
  • 全国层面首次!《防震减灾基本知识与技能大纲》发布
  • 澎湃思想周报|欧洲胜利日之思;教育监控与学生隐私权争议