2017-08-29 108 views

回答

0

使用“或”多个可能的匹配组合成一个过滤器。

例如

tcp.port eq 80 or tcp.port eq 53 or tcp.port eq 194 
+0

嗨,我不需要的端口我只是想看看通用的协议和将它们结合起来,所以我只是一个看到Wireshark的所有HTTP,IRC和DNS流量和想消除所有的其他流量,我该怎么办它? – alfrego129

+0

@ alfrego129是的,这就是过滤器的功能。它只会匹配你要求的三种协议。你试过了吗? – neuhaus

+0

是的,我已经尝试过,看到刚刚淘汰TCP协议流量,但我的PCAP包括HTTP,IRC等...... – alfrego129

0

这个怎么样?

http or irc or dns 
+0

是的,这是正确的答案,非常感谢克里斯托弗。 – alfrego129