如何过滤端口不是1935的rtmp流(wireshark)

wireshark利用以下条件进行过滤rtmp数据流:

rtmpt

但是wireshark默认只能过滤服务器端口为1935rtmp流,
比如rtmp://192.168.2.109:1935/live/192.168.2.22.stream
当端口不是1935时,则无法直接抓到数据包。

如何过滤端口不是1935的rtmp流(wireshark)_第1张图片
端口不是1935时的过滤情况

那么如何过滤端口不是1935的流呢?
假设服务器端口为1936,流地址为 rtmp://192.168.2.109:1936/live/192.168.2.22.stream
过滤步骤如下:

  1. 先利用端口进行过滤
tcp.port==1936
如何过滤端口不是1935的rtmp流(wireshark)_第2张图片
利用端口进行过滤
  • 选中其中任意一个数据包,点击右键,选择Decode As...
    如何过滤端口不是1935的rtmp流(wireshark)_第3张图片
    选择`Decode As...`
  • 选择RTMPT, 然后Apply
    如何过滤端口不是1935的rtmp流(wireshark)_第4张图片
    选择`RTMPT`

通过以上步骤,即可完成对非1935端口的rtmp进行过滤。

你可能感兴趣的:(如何过滤端口不是1935的rtmp流(wireshark))