wireshark抓包红色_Wireshark使用教程:不同报文颜色的含义

Wireshark通过颜色标识不同类型的报文,黑色代表错误,红色代表异常,其他颜色表示正常。关键规则包括:TCP解析错误、HSRP状态变化、生成树拓扑变更、OSPF状态改变、ICMP错误、ARP、TCP RST、SCTP ABORT、TTL异常、校验和错误、SMB、HTTP、IPX、DCERPC、路由协议、TCP连接状态及广播数据等。了解这些颜色含义能有效辅助网络分析。
摘要由CSDN通过智能技术生成

“Wireshark色彩规则。”

在Wireshark主界面,报文会显示各种各样的颜色,它们表示不同的含义。这些颜色,是由色彩规则控制的。

对这些颜色进行适当的了解,对分析报文有很大帮助。

01

设置

色彩规则有两个入口,一个在报文上方的工具栏内,如图:

那个鲜艳的图标就是色彩规则的入口。

另一个是view-->coloring rules菜单。

点击进去即可看见所有的色彩规则的设置:

可以粗略地看到,黑色背景代表报文的各类错误,红色背景代表各类异常情景,其它颜色代表正常。

02

规则

本节对色彩规则的各默认项进行说明:

Bad TCP:tcp.analysis.flags && !tcp.analysis.window_update

即TCP解析出错,通常重传,乱序,丢包,重复响应都在此条规则的范围内。

HSRP State Change:hsrp.state != 8 && hsrp.state != 16

HSRP即热备份路由协议(Hot Standby Router Protocol),这

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值