Wireshark常用过滤器
Wireshark是一款常用的网络协议分析工具,提供了很多过滤器用于筛选和分析数据包。以下是一些常用的Wireshark过滤器:
ip.addr == <ip_address>
:过滤特定IP地址的数据包;tcp.port == <port_number>
:过滤特定TCP端口的数据包;udp.port == <port_number>
:过滤特定UDP端口的数据包;http
:过滤HTTP协议的数据包;ftp
:过滤FTP协议的数据包;dns
:过滤DNS协议的数据包;icmp
:过滤ICMP协议的数据包;ip.src == <ip_address> && ip.dst == <ip_address>
:过滤源和目标IP地址都是特定IP地址的数据包;tcp.flags == <tcp_flag>
:过滤特定TCP标志位设置的数据包,例如tcp.flags.syn == 1
可以过滤所有 SYN 数据包;http.request.method == <http_method>
:过滤特定HTTP请求方法的数据包,例如http.request.method == GET
可以过滤所有 GET 请求。http.response.code == <http_status_code>
:过滤特定HTTP响应状态码的数据包,例如http.response.code == 200
可以过滤所有状态码为200的响应包。