wireshark数据包过滤详解(一)

wireshark之所以如此强大,除了支持大量的协议,并持续更新外,还有一个重要功能,就是强大的包分析过滤语法,后面计划用几篇文章从入门到高级的给大家介绍wireshark网络信令分析工具的包过滤技术。

一,过滤语法规则一张图

在这里插入图片描述
这里基本可以看到wirehsark支持的比较完备的过滤协议字段,语法等。

  1. 可搜索支持过滤的字段
  2. 关系区可选择过滤规则,算术表达式和正则表达式都支持。注意不同字段支持的关系规则不同,点击字段,关系栏显示的就是支持使用的关系规则,可以选择一个规则
  3. 值区域可测试输入具体过滤值
  4. 在下面框里根据前面填的内容生成的过滤语法,如果是绿色代表语法OK的,红色的话可能代表不适用

通过这个图可以概括的了解wireshark过滤规则语法的强大,偶尔查询可能用到,平时实际工作用到的过滤规则可能并不需要来这里找。

二,常用过滤方法

1,直接在过滤栏输入

在这里插入图片描述
这种方法常用于我们比较熟悉且比较简单的,具体过滤规则,例如

  1. 协议过滤
  2. ip过滤
  3. 端口过滤
  4. 几种简单过滤规则加布尔运算符,组成较复杂的过滤语法
  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

feike_3

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值