目录
OSI七层模型
wireshark
src host 192.168.1.100 && dst port 80:来源主机本地或者目标端口是80的报文
!broadcast:不抓取广播流量
ether src 01:01:01:02:02:02(mac地址) && dst net 192.168.1.0/24:抓取源mac地址为(01:01:01:02:02:02)的数据包 两者满足一个就行了
逻辑操作符
-
and:与
-
or:或
-
not:非
-
xor:亦或
IP地址
-
ip.addr:包括了原目ip地址
-
ip.src:源ip
-
ip.dst:目地ip
端口过滤
-
tcp.port:源目端口
-
tcp.srcport:tcp源端口
-
tcp.dstport:tcp的目的端口
-
tcp.flags.syn:
-
tcp.flags.ack:
协议过滤
-
arp:
-
ip
-
icmp
-
udp
-
tcp
-
bootp
-
dns
查看dhcp老版本是dhcp新版本是bootp
tcp流追踪
协议分层统计
统计—协议统计
网络会话统计
IO图表分析
统计—I/O图表
数据流图分析
统计—流量图
数据包长度分析
统计—分组长度