Wireshark过滤规则:
过滤ip
查找目标ip的包ip.dst==xxx.xxx.xxx.xxx
查找来源地址
Ip.scr==xxx.xxx.xxx.xxx
端口过滤
把来源地址和目的端口过滤
Tcp.port==80
过滤特定端口
Tcp.dstport==80
只过来滤源端口
Tcp.scrport==80
协议过滤
http.request.method==”xxx”
MAC过滤
过滤目标
Eth.dst ==xxxxxxxxxxx
过滤来源
Eth.dst==xxxxxxxxxxx
包长度过滤
例:
udp.length ==
tcp.len >=
ip.len ==
frame.len ==
过滤运算
== / !== / > / < / >= / <= /
&& and
Wireshark的语法字符
参考:
http://www.csna.cn/viewthread.php?tid=14614