如何在 Wireshark 中过滤数据包?
时间: 2024-04-03 22:27:54 浏览: 69
wireshark过滤
在Wireshark中,你可以使用过滤器来过滤数据包,以便只显示你感兴趣的数据包。以下是一些常用的过滤器示例:
1. 过滤特定IP地址的数据包:
- ip.addr == 192.168.0.1:显示源或目标IP地址为192.168.0.1的数据包。
2. 过滤特定协议的数据包:
- tcp:显示所有TCP协议的数据包。
- udp:显示所有UDP协议的数据包。
- http:显示所有HTTP协议的数据包。
3. 过滤特定端口的数据包:
- tcp.port == 80:显示源或目标端口为80的TCP数据包。
- udp.port == 53:显示源或目标端口为53的UDP数据包。
4. 过滤特定协议和端口的数据包:
- tcp.port == 80 && http:显示源或目标端口为80且协议为HTTP的TCP数据包。
5. 过滤特定源或目标IP地址的数据包:
- ip.src == 192.168.0.1:显示源IP地址为192.168.0.1的数据包。
- ip.dst == 192.168.0.1:显示目标IP地址为192.168.0.1的数据包。
这只是一些常见的过滤器示例,你可以根据自己的需求使用更复杂的过滤器。在Wireshark中,你可以在过滤器栏中输入过滤器表达式,并按下Enter键来应用过滤器。
阅读全文