我在Wireshark上有问题过滤问题。 简而言之,我想在Wireshark上同时过滤HTTP,IRC和DNS协议。Wireshark上的多重协议过滤
你对Wireshark有何建议和指导?
谢谢。
问候
我在Wireshark上有问题过滤问题。 简而言之,我想在Wireshark上同时过滤HTTP,IRC和DNS协议。Wireshark上的多重协议过滤
你对Wireshark有何建议和指导?
谢谢。
问候
使用“或”多个可能的匹配组合成一个过滤器。
例如
tcp.port eq 80 or tcp.port eq 53 or tcp.port eq 194
嗨,我不需要的端口我只是想看看通用的协议和将它们结合起来,所以我只是一个看到Wireshark的所有HTTP,IRC和DNS流量和想消除所有的其他流量,我该怎么办它? – alfrego129
@ alfrego129是的,这就是过滤器的功能。它只会匹配你要求的三种协议。你试过了吗? – neuhaus
是的,我已经尝试过,看到刚刚淘汰TCP协议流量,但我的PCAP包括HTTP,IRC等...... – alfrego129