wireshark抓包过滤命令
时间: 2025-01-22 07:11:52 浏览: 108
### Wireshark 抓包过滤命令使用方法
在使用 Wireshark 进行网络数据包捕获时,应用合适的显示过滤器可以显著提高效率并简化分析过程。通过这些过滤条件能够精确筛选出感兴趣的流量。
#### IP 地址过滤
为了只查看来自特定主机的数据流,可采用如下表达式:
对于单一源地址:
```plaintext
ip.src_host == 192.168.3.77
```
当需要匹配多个源IP地址时,则应分别定义各自独立的过滤语句而不是尝试在一个条件里同时指定两个相同字段[^2]。因此正确的做法应该是创建两条单独规则或利用逻辑运算符组合不同字段来进行更复杂的查询。
#### 协议类型过滤
如果目标是专注于某类协议(比如HTTP),那么可以在过滤栏输入相应名称即可实现快速定位:
```plaintext
http
```
#### 端口号过滤
针对端口范围内的通信记录感兴趣的话,可以通过下面的方式设置:
```plaintext
tcp.port eq 80 or udp.port eq 53
```
这会显示出所有TCP连接至/自80号端口以及UDP请求到DNS服务(通常位于53端口)的相关条目。
#### 组合复杂条件
还可以结合多种属性构建更为精细的选择标准。例如要找出由某个内部服务器发出并通过HTTPS传输的所有响应报文,就可以这样写:
```plaintext
(ip.src == 192.168.1.10) && (tcp.dstport == 443) && http.response
```
以上就是关于如何运用Wireshark内置的强大过滤功能的一些基本介绍和实例说明[^1]。
阅读全文
相关推荐


















