wireshark經常使用包過濾規則

#1.  MAC地址過濾
#篩選出MAC地址是20:dc:e6:f3:78:cc的數據包,包括源MAC地址或者目的MAC地址使用的是20:dc:e6:f3:78:cc的所有數據包
eth.addr==20:dc:e6:f3:78:cc tcp

#篩選出源MAC地址是20:dc:e6:f3:78:cc的數據包
eth.src==20:dc:e6:f3:78:cc
#篩選出目的MAC地址是20:dc:e6:f3:78:cc的數據包
eth.dst==20:dc:e6:f3:78:ccip

#2. IP地址過濾
#篩選出IP地址是192.168.5.45的數據包,包括源IP地址或者目的IP地址使用的是192.168.1.122的所有數據包。
ip.addr==192.168.5.45
#篩選出源IP地址爲192.168.5.45的數據包udp

ip.src==192.168.5.45
#篩選出目的IP地址爲192.168.5.45的數據包數據

ip.dst==192.168.5.45端口

#3.  端口過濾
tcp.port==80                  //根據TCP的80端口篩選數據包,包括源端口或者目的端口位80的全部數據包

tcp.dstport==80               //根據目的TCP端口篩選數據包。tcp.srcport==80               //根據源TCP端口篩選數據包。udp.port==4010              //根據UDP端口篩選數據包,包括源端口或者目的端口。udp.srcport==4010            //根據源UDP端口篩選數據包。udp.dstport==4010           //根據目的UDP端口篩選數據包。

相關文章
相關標籤/搜索