0x0 Wireshark 介绍
Wireshark 是一款功能强大的网络分析工具,适用于网络专业人员。它提供了出色的过滤器,您可以轻松放大到您认为可能存在问题的位置。过滤器的主要好处是消除定位流量,并缩小要查找的数据类型。
0x1 根据源 IP 地址过滤主机
查找属于某个发送者、某个源IP流量的所有数据包时,我们会使用下面的过滤器方式:
ip.src==192.168.1.4
每当我们在过滤命令框中输入任何命令时,如果命令正确,搜索框会变成绿色,否则会变成红色,如下:
0x2 根据目标 IP 地址过滤主机
查找目标主机(接收者)。
ip.dst == 192.168.1.4
0x3 过滤来自特定 IP 的数据包
ip.addr == 192.168.1.4
0x4 过滤两个主机之间的对话
有时,我们只需要关注两个主机之间的数据包。我们将使用下面的过滤器。