ฉันพยายามdst==192.168.1.101
แต่รับ:
Neither "dst" nor "192.168.1.101" are field or protocol names.
The following display filter isn't a valid display filter:
dst==192.168.1.101
ฉันพยายามdst==192.168.1.101
แต่รับ:
Neither "dst" nor "192.168.1.101" are field or protocol names.
The following display filter isn't a valid display filter:
dst==192.168.1.101
คำตอบ:
ตรงกับปลายทาง: ip.dst == x.x.x.x
แหล่งที่มาของการจับคู่: ip.src == x.x.x.x
จับคู่อย่างใดอย่างหนึ่ง: ip.addr == x.x.x.x
กรองที่อยู่ IP ใน Wireshark:
(1) การกรอง IP เดียว:
ip.addr == XXXX
ip.src == XXXX
ip.dst == XXXX
(2) การกรอง IP หลายรายการตามเงื่อนไขตรรกะ:
หรือเงื่อนไข:
(ip.src == 192.168.2.25) || (ip.dst == 192.168.2.25)
และเงื่อนไข:
(ip.src == 192.168.2.25) && (ip.dst == 74.125.236.16)
คุณสามารถ จำกัด ตัวกรองได้เพียงบางส่วนของที่อยู่ IP
กรองเช่นเพื่อที่คุณสามารถใช้123.*.*.*
ip.addr == 123.0.0.0/8
ผลกระทบที่คล้ายกันสามารถทำได้ด้วยและ/16
/24
ดูหน้า WireShark คน (ฟิลเตอร์)และมองหาClassless interdomain Routing (CIDR)
... จำนวนหลังจากเครื่องหมายสแลชแสดงถึงจำนวนบิตที่ใช้เพื่อแสดงเครือข่าย
หากคุณสนใจเฉพาะทราฟฟิกของเครื่องนั้นให้ใช้ตัวกรองการจับภาพแทนซึ่งคุณสามารถตั้งค่าCapture -> Options
ได้
host 192.168.1.101
Wireshark เพียงจับ packet 192.168.1.101
จะถูกส่งไปยังหรือที่ได้รับจาก นี่เป็นข้อดีของการประมวลผลที่น้อยลงซึ่งช่วยลดโอกาสที่แพ็กเก็ตสำคัญจะถูกทิ้ง (พลาด)
ลอง
ip.dst == 172.16.3.255
จริงๆแล้วด้วยเหตุผลบางอย่าง wireshark ใช้ไวยากรณ์ตัวกรองสองแบบที่แตกต่างกันอย่างหนึ่งในตัวกรองการแสดงผลและตัวกรองการจับภาพอื่น ๆ ตัวกรองการแสดงผลมีประโยชน์สำหรับการค้นหาปริมาณการใช้งานเฉพาะเพื่อการแสดงผลเท่านั้น มันเหมือนคุณสนใจ trafic ทั้งหมด แต่สำหรับตอนนี้คุณแค่อยากเห็นเฉพาะ
แต่ถ้าคุณสนใจในปริมาณการใช้ข้อมูลที่แน่นอนและไม่สนใจเรื่องอื่น ๆ เลยให้ใช้ตัวกรองการจับภาพ
ไวยากรณ์สำหรับตัวกรองการแสดงผลคือ (ดังกล่าวก่อนหน้า)
ip.addr = x.x.x.x
หรือ
ip.src = x.x.x.x
หรือ
ip.dst = x.x.x.x
แต่ไวยากรณ์ข้างต้นจะไม่ทำงานในตัวกรองการจับภาพต่อไปนี้เป็นตัวกรอง
โฮสต์ xxxx
ดูตัวอย่างเพิ่มเติมในหน้า wireshark wiki
ในการใช้งานของเราเราต้องจับภาพด้วยโฮสต์ xxxx หรือ (vlan และโฮสต์ xxxx)
อะไรที่น้อยกว่าจะไม่ถูกจับ? ฉันไม่แน่ใจว่าทำไม แต่นั่นคือวิธีการทำงาน!
คำตอบอื่น ๆ ครอบคลุมวิธีการกรองตามที่อยู่แล้ว แต่หากคุณต้องการยกเว้นการใช้ที่อยู่
ip.addr < 192.168.0.11
ip.host
ip.addr
มีผลเช่นเดียวกันกับ