Wireshark表達式使用技巧——IP過濾

需求描述,按源IP、目標IP和直接按IP進行過濾方法如下:

(1)源IP:(以192.168.0.105爲源IP舉例,見圖1.1)

表達式:ip.src==192.168.0.105,也可ip.srceq192.168.0.105

含義:篩選出源IP是192.168.0.105的數據包。

圖1.1按源IP過濾

(2)目標IP:(以119.147.74.18爲目的IP舉例,見圖1.2)

表達式:ip.dst==119.147.74.18,也可ip.dsteq119.147.74.18

含義:篩選出目標IP是119.147.74.18的數據包。

圖1.2按目標IP過濾

(3)直接按IP過濾:(以202.105.182.132爲舉例IP,見圖1.3)

表達式:ip.addr==202.105.182.132,也可ip.addreq202.105.182.132

含義:篩選出與202.105.182.132相關的數據包。

圖1.3直接按IP過濾

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章