Wireshark——过滤器

摘要:
1) 捕获单个IP地址2)捕获IP地址范围3)捕获广播或多播地址4)捕获MAC地址5)捕获所有端口号6)捕获特定ICMP数据当网络中出现性能或安全问题时,用户必须使用偏移量表示ICMP中字段的位置。偏移量0表示ICMP字段类型,偏移量1表示ICMP位置代码字段。
一、捕获过滤器

选中捕获选项Wireshark——过滤器第1张后,就会弹出下面这个框,在红色输入框中就可以编写过滤规则。

Wireshark——过滤器第2张

1)捕获单个IP地址

Wireshark——过滤器第3张Wireshark——过滤器第4张

2)捕获IP地址范围

Wireshark——过滤器第5张

3)捕获广播或多播地址

Wireshark——过滤器第6张

4)捕获MAC地址

Wireshark——过滤器第7张

5)捕获所有端口号

Wireshark——过滤器第8张

6)捕获特定ICMP数据

当网络中出现性能或安全问题时,将会看到ICMP(互联网控制消息协议)。

在这种情况下,用户必须使用一个偏移量表示一个ICMP中字段的位置。

偏移量0表示ICMP字段类型,偏移量1表示ICMP位置代码字段。

Wireshark——过滤器第9张

二、显示过滤器

Wireshark——过滤器第10张

显示过滤器语法如下:

Wireshark——过滤器第11张Wireshark——过滤器第12张

1)协议过滤器

Wireshark——过滤器第13张Wireshark——过滤器第14张

2)应用过滤器

Wireshark——过滤器第15张

3)字段存在过滤器

Wireshark——过滤器第16张

字段名还有很多,可以在状态栏中找到对应的字段名:

Wireshark——过滤器第17张

4)特有过滤器

Wireshark——过滤器第18张

5)显示单个IP地址或主机

Wireshark——过滤器第19张

6)显示地址范围

Wireshark——过滤器第20张

7)显示一个子网IP

CIDR(无类型域间选路)格式使用ip.addr字段名定义一个子网过滤器。

斜杠和数字分别定义IP地址的网络部分和掩码位数。

子网掩码通过与IP地址做与操作,从而分离出 IP 地址中的网络部分与主机部分。

Wireshark——过滤器第21张

8)过滤单一TCP/UDP会话

tcp.stream eq 会话序号,在传输层数据中可以看到会话序号。

Wireshark——过滤器第22张

9)使用关键字

1. frame contains "string"搜索,在帧中搜索一个关键字

2. 字段名搜索,例如前面提到的http.request.method contains "get"

3. 搜索关键字时不区分大小写,上面那个搜索将搜不出结果,因为字段内容其实是“GET”大写的,修改http.request.method matches "(?i)(get)"

4. 搜索多个关键字,http.request.method matches "(?i)(get|post)"

5. 使用通配符,也就是正则表达式

10)时间过滤器

Wireshark——过滤器第23张

在物理层数据帧中有三个时间:

1. 距离上一个捕获的包的时间间隔

2. 从上次显示的包开始计时,距离上一个显示的包的时间间隔

3. 距离第一个捕获包的时间间隔,默认第一个数据帧的时间为0.000000

frame.time_delta 过滤的是第一种时间

在Packet List面板中默认加了Time列,表示的是第三种时间。

Wireshark——过滤器第24张

11)基于TCP的时间过滤

tcp.time_delta的计算与上一个类似,只是字段包含在TCP头部,如果要查看必须启用Calculate conversation timestamps选项。

选择Edit | Preference | Protocols | TCP:

Wireshark——过滤器第25张

在传输层数据段中多了两个表示时间的字段:

Wireshark——过滤器第26张

tcp.time_delta过滤的是第二种时间。

转载来源:http://www.cnblogs.com/strick/p/6261915.html

感谢作者

免责声明:文章转载自《Wireshark——过滤器》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Hibernate参数设置一览表《QT Creator快速入门》第十五章:文件、目录、I/O下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

scapy安装及SCTP包分析

关于Scapy scapy是一个强大的交互式数据包处理程序(使用python编写)。它能够伪造或者解码大量的网络协议数据包,能够发送、捕捉、匹配请求和回复包等。它可以很容易地处理一些典型操作,比如端口扫描、tracerouting,探测,单元测试,攻击或网络发现(可替代hping,NMAP,arpspoof,ARP-SK,arping,tcpdump,te...

HTML调用servlet(一)

1.页面的数据表单 在使用Servlet处理用户请求之前,先准备一个页面,该页面用来提供数据表单。数据表单就是HTML中的<form>...</form>部分,当用户单击Submit按钮提交表单之后,表单中包含的一些变量(或者成为字段)将会被发送到服务器端进行处理。下面编写一个HTML文件,文件代码如下: add.html &l...

浅谈银行数据仓库:数据集市建模思路 ——监管报送项目的数据集市建模实践

前言:数据集市的目标   数据集市,是数据仓库 ADM 层最主要的数据形态,应用在特定业务场景的高度汇总数据,支持特定人员或部门进行数据分析、统计、决策等行为。(数据仓库分层架构及建设思路可查阅作者的《浅谈银行数据仓库的构建之路》)概念理解起来不难,难在如何制定数据集市的落地方式,这时必须结果导向,从实现目标进行反推。 数据集市的目标   从概念可以了解,...

php:// 访问各个输入/输出流

相关 php.ini 配置 allow_url_fopen :on 默认开启 该选项为on便是激活了 URL 形式的 fopen 封装协议使得可以访问 URL 对象文件等。 allow_url_include:off 默认关闭,该选项为on便是允许 包含URL 对象文件等 php://stdin, php://stdout 和 php://stderr...

推荐系统之LFM(二)

  对于一个用户来说,他们可能有不同的兴趣。就以作者举的豆瓣书单的例子来说,用户A会关注数学,历史,计算机方面的书,用户B喜欢机器学习,编程语言,离散数学方面的书, 用户C喜欢大师Knuth, Jiawei Han等人的著作。那我们在推荐的时候,肯定是向用户推荐他感兴趣的类别下的图书。那么前提是我们要对所有item(图书)进行分类。那如何分呢?大家注意到没...

【转】通用权限管理设计 之 数据权限

阅读目录 前言 初步分析 通用查询机制 数据权限规则 实际应用 结语 前言 前一篇文章《通用权限管理设计 之 数据库设计方案》介绍了【主体】- 【领域】 - 【权限】( who、what、how问题原型 ) 的设计思想 本文将对这种设计思想作进一步的扩展,介绍数据权限的设计方案。 权限控制可以理解,分为这几种 : 【功能权限】:能做什么的问题,如...