简述Wireshark中两种过滤器的功能
时间: 2024-09-05 22:04:17 浏览: 70
Wireshark过滤器说明文档中文版
Wireshark是一款网络协议分析工具,它支持通过两种过滤器来筛选捕获的数据包:显示过滤器(Display Filters)和捕获过滤器(Capture Filters)。以下是它们各自的功能:
1. 显示过滤器(Display Filters):
- 功能:这些过滤器用于实时查看数据包,用户可以在捕捉到的数据流中输入特定模式、字段值或协议。比如,你可以通过展示过滤器查找HTTP请求、TCP连接、IP地址等,只显示包含某些关键字或满足特定条件的数据包。它们是在数据已经捕获之后应用的,因此不会影响到实际的抓包过程。
2. 捕获过滤器(Capture Filters):
- 功能:捕获过滤器则更底层,直接应用于网络设备或监控点,控制哪些数据包会被捕获并存储在Wireshark的内存缓冲区或磁盘文件中。这是在网络数据传输过程中生效的,可以提前设置规则,如指定特定源IP、端口范围、协议类型等,只有符合条件的数据包才会被Wireshark记录下来。
阅读全文