使用-Y "规则"
,其中规则部分:
ip.dst
表示目的ip,使用ip.src
表示源ipor
表示或,and
表示与
示例
比如:
tshark -Y "ip.src==60.28.215.75 or ip.src==61.181.204.99"
含义:只保留源ip为60.28.215.75或61.181.204.99这两个ip地址的流量
tshark -Y "ip.src!=60.28.215.75 and ip.src!=61.181.204.99"
含义:不保留源ip为60.28.215.75与61.181.204.99这两个ip地址的流量