wireshark筛选ssdp报文
时间: 2024-07-13 16:01:29 浏览: 245
Wireshark是一个网络协议分析器,常用于捕捉和解析网络流量,包括 SSDP(Simple Service Discovery Protocol)报文。SSDP主要用于在网络上发现并交互各种设备的服务信息,如UPnP设备。
如果你想在Wireshark中筛选出特定的SSDP报文,你可以使用过滤器(Filters)功能。以下是如何操作:
1. 打开Wireshark并开始抓包,确保已选中适当的接口和捕获类型。
2. 在Wireshark的顶部菜单栏,点击 "Edit" > "Preferences",然后选择 "Protocols" > "SSDP",确认你已经启用SSDP的支持。
3. 回到捕获窗口,点击右键,选择 "Apply Display Filter..." 或者直接输入过滤器字段(通常在底部显示栏或快捷键F8)。
4. 使用以下筛选条件来过滤SSDP报文:
- 如果你想查看所有类型的SSDP消息,可以查找 "ssdp:*" 或 "udp.srcport == [ssdp-port]",ssdp-port通常是1900。
- 如果你想筛选特定的服务宣告(Service Announcements),比如找到所有宣告为“路由器”服务的,可以用 "udp.dstport == 1900 && (tcp.port == 1900 || udp.data contains 'M-SEARCH * HTTP/1.1')"。
- 如果你想看某个设备的回应(例如,Search Result Response),则可能包含 "ssdp:search-target" 字段,根据具体值来添加搜索条件。
记得在输入完过滤条件后,按Enter键应用滤镜,只展示符合指定规则的SSDP报文。
阅读全文