Wireshark抓包的过滤

Wireshark工具抓包后数据非常多,如何进行过滤(Filter)?

在这里,我简单地介绍三个方法:

方法一:IP地址过滤
①过滤目的地址为192.168.101.8的包:ip.dst==192.168.101.8;

②过滤源地址:ip.src==1.1.1.1。
方法二:端口(port)过滤
过滤80端口:

过滤源端口和目的端口为80的包:tcp.port==80;
②过滤目的端口为80的包:tcp.dstport==80;
③过滤源端口为80的包tcp.srcport==80。
方法三:协议(Protocol)过滤
直接在Filter框中直接输入协议名即可,如过滤TCP的协议,输入tcp。


你可能感兴趣的:(Wireshark抓包的过滤)