一.Wireshark过滤规则:
按Ip过滤:
- 源Ip:ip.src==
- 目标Ip: ip.dst==
- 源或者目标Ip:ip.addr==
按mac过滤:
同上Ip,把ip换成eth即可(mac地址查询:在终端输入ipconfig /all)
按port过滤:
- 源Port: tcp.srcport== udp.srcport==
- 目标Port同理
- 源或者目标Port: tcp.port== udp.port==
(可ping 该服务器来查询端口)
按协议过滤:
arp、dhcp、tcp等等直接输入即可
协议组合
- and组合:例如dhcp and eth.addr==
- or组合: 例如dhcp or arp
- 非组合: 例如 !arp
一.Wireshark过滤规则:
按Ip过滤:
按mac过滤:
同上Ip,把ip换成eth即可(mac地址查询:在终端输入ipconfig /all)
按port过滤:
(可ping 该服务器来查询端口)
按协议过滤:
arp、dhcp、tcp等等直接输入即可
协议组合