Wireshark 中的逻辑运算
- 与:and 或 &&
- 或:or 或 ||
- 非:not 或 !
Wireshark 中的判断语句
- 等于:eq 或 ==
- 小于:lt 或 <
- 大于:gt 或 >
- 小于等于:le 或 <=
- 大于等于:ge 或 >=
- 不等于:ne 或 !=
Wireshark 按协议过滤
- stun
- tcp
- udp
Wireshark 按IP过滤
- ip.dst == 192.168.1.1 :目的ip
- ip.src == 192.168.1.1 :源ip
- ip.addr == 192.168.1.1 :目的和源ip
Wireshark 按端口过滤
- tcp.port == 8080
- udp.port == 3478
- udp.dstport == 3478
- udp.srcport == 3479
Wireshark 过滤长度
- udp.length < 10
- tcp.length > 90
- http.content_length < 30