wireshark过滤ip的操作方法

【wireshark过滤ip的操作方法】wireshark是一款功能非常实用的网络抓包工具,通过这款软件我们可以抓取固定端口下的数据包,并且在抓取到数据包结果之后,可以根据用户自己的需求情况来对抓取到的数据包进行筛选过滤,这样更加方便找到自己需要用到的 。这个过滤功能就帮助用户们更加快速准确的找到自己想要获取的数据包,也有很多用户不知道怎么在操作wireshark这款软件的时候怎么过滤ip,那么接下来小编就跟大家分享一下具体的操作方法,有需要的朋友不妨一起来看看这篇方法教程,希望能帮到大家 。

wireshark过滤ip的操作方法


方法步骤1.在需要过滤源ip、目的ip的时候我们在抓包数据结果页面的Filter这个输入框中输入条件进行过滤即可,就比如我们查找目的地址为192.168.101.8的数据包,就输入ip.dst==192.168.101.8,查找源地址为ip.src=https://www.rkxy.com.cn/dnjc/=1.1.1.1;这样就可以进行ip过滤了 。
wireshark过滤ip的操作方法


2.另外我们还有过滤端口的功能,就比如我们需要过滤80端口,就在Filter中输入tcp.port==80,可以将源端口和目的端口为80的都过滤出来 。
wireshark过滤ip的操作方法


3.其中还有过滤协议的操作,是比较简单的,直接在其中输入协议名即可,就比如常用到的HTTP协议 。
wireshark过滤ip的操作方法


4.最后还有一种http模式过滤的方式,比如我们想要过滤get包,然后输入http.request.method=="GET"即可进行过滤 。
wireshark过滤ip的操作方法



    推荐阅读