wireshark过滤器表达式
协议过滤
-
TCP:只显示TCP协议的数据流
-
HTTP:只显示HTTP协议的数据流
-
ICMP:只显示ICMP协议的数据流
-
ARP:只显示ARP协议的数据流
-
DNS:显示DNS协议的数据流
IP过滤
-
ip.addr = 192.168.116.138,只显示ip为192.168.116.138有关的数据流
-
ip.src = 192.168.116.138,只显示源IP地址为192.168.116.138的数据流
-
ip.dst = 192.168.116.138,只显示目标IP地址为192.168.116.138的数据流
端口过滤
-
tcp.port == 80,只显示80端口TCP数据流
-
udp.prot == 67,只显示67端口UDP数据流
-
tcp.srcport == 80, 只显示源地址的80端口数据