wireshark过滤器打开:
wireshark抓包过滤器:用于抓取指定的数据包
语法:协议 方向 类型
一. 抓取指定类型的数据包
host:抓取指定“地址”的数据包;该地址包含: ip地址,Mac地址,域名地址
例如:
host 192.168.10.24 抓取IP地址为:192.168.10.24的数据包
host 08:80:24:a8:b8:2b 抓取Mac地址为:08:80:24:a8:b8:2b的数据包
host www.baidu.com 抓取域名地址为:www.baidu.com的数据包
net :抓取指定“网络地址”的数据包;(需要用IP地址与子网掩码进行计算出“网络地址”)
语法结构:net ip地址/子网掩码1的个数
例如:
net 192.168.10.24/24 表示抓取网络地址为:192.168.10.0的数据包
port:抓取指定“端口”的数据包
语法结构:port 端口号
例如:
port 80
port 50
二. 抓取方向(抓取源端或者目的端的数据包)
src:抓取“源端”的数据包 ############################# src是 source的缩写
dst:抓取“目的端”的数据包############################# dst是destination缩写
三. 抓取协议的数据包
常见的协议有:ether(以太网协议)、ip、tcp、udp、http、ftp等