
Wireshark过滤规则
ip.len == 94 除了以太网头固定长度14,其它都算是ip.len,即从ip本身到最后。tcp.len >= 7 指的是ip数据包(tcp下面那块数据),不包括tcp本身。比如:tcp.port eq 80 // 不管端口是来源的还是目标的都显示。tcp.dstport == 80 // 只显tcp协议的目标端口80。tcp.srcport == 80 // 只显tcp协议的来源端口80。一、IP过滤:包括来源IP或者目标IP等于某个IP。// POST包包含某头字段。// 响应包包含某头字段。







