当前位置: 首页 > article >正文

Wireshark的捕获过滤器

Wireshark的过滤器,顾名思义,作用是对数据包进行过滤处理。具体过滤器包括捕获过滤器和显示过滤器。本文对捕获过滤器进行分析。
捕获过滤器:当进行数据包捕获时,只有那些满足给定的包含/排除表达式的数据包会被捕获。
捕获过滤器使用柏克莱封包过滤器(Berkeley Packet Filter,即BPF),是类Unix系统上数据链路层的一种原始接口,提供原始链路层封包的收发。与其它使用Lipcap(Linux)或者Winpcap(Windows)开发的软件一样,比如著名的TCPdump。
捕捉过滤器必须在开始捕捉前设置完毕,捕捉过滤器的编制语法如下:
Protocol+Direction+type+value+Logical Operations+Other expression
例如:
ip src host 192.168.18.219
在这里插入图片描述
如果你的输入语法正确,则背景显示绿色,否则显示红色。
BPF理论详细介绍,参考:
http://www.tcpdump.org/manpages/pcap-filter.7.html,
实例参考:
https://www.wireshark.org/docs/wsug_html_chunked/ChCapCaptureFilterSection.html
简单说明
1.类型Type: host、net、port
2.方向Dir: src、dst
3.协议Proto: ether、ip、tcp、udp、http、ftp
4.逻辑运算符: &&与、||或、!非
常用捕获过滤器,可以通过“管理捕获过滤器”,进行管理。
在这里插入图片描述
打开过滤器的管理界面,左面部分为过滤器,右面为过滤器表达式。可以双击选中过滤器来编辑,并修改捕获过滤表达式。同时可以对过滤器进行删减。


http://www.kler.cn/a/146986.html

相关文章:

  • XS5037C一款应用于专业安防摄像机的图像信号处理芯片,支持MIPI和 DVP 接口,内置高性能ISP处理器,支持3D降噪和数字宽动态
  • 《深度学习模型在鸿蒙分布式框架下的跨设备高效之旅》
  • Python 正则表达式完全指南
  • Unity之NetCode多人网络游戏联机对战教程(10)--玩家动画同步
  • LabVIEW当鼠标悬停在图形曲线上时显示坐标
  • 蓝桥杯每日一题2023.11.26
  • 一个C++ string使用问题的分析及解决
  • Junos webauth_operation.php 文件上传漏洞复现(CVE-2023-36844)
  • yolov5检测(前向)输入视频输出(不在图上画标签形式的原)图片的方法,及设置每隔几帧保存的方式(不每帧保存减少重复)
  • HCIA-RS基础-RIP路由协议
  • 如何将mobi、awz3、epub格式转化为pdf
  • 一体化污水处理设备各种材质的优缺点
  • 排序篇(六)----排序小结(不用三连,混流量券)
  • 五、双向NAT
  • SAP创建ODATA服务-Structure
  • 什么是面向对象编程及面向过程编程,它们的异同和优缺点
  • 快速开发出一个公司网站
  • ES开启安全认证
  • 初识前后端数据交互(新手篇)
  • Nginx如何配置负载均衡
  • 《100 Java Mistakes and How to Avoid Them》笔记 2
  • 2023 极术通讯-Arm 发布合作产品Cortex-M52,专为AIoT应用设计
  • 利用STM32和蓝牙模块构建智能物联网设备的开发指南