首页 > 其他分享 >【wireshark】常用过滤规则

【wireshark】常用过滤规则

时间:2023-05-31 12:01:19浏览次数:53  
标签:ip 规则 tcp xx 过滤 IP地址 数据包 wireshark

Wireshark是一款流行的网络协议分析工具,使用它可以捕获网络数据包,并对其进行分析。在Wireshark中,过滤规则是非常重要的,通过过滤规则可以快速定位和过滤关注的数据包

一、基础过滤规则

1、按IP地址过滤

ip.addr == x.x.x.x # 过滤指定IP地址的数据包
ip.src == x.x.x.x # 过滤源IP地址为指定IP地址的数据包
ip.dst == x.x.x.x # 过滤目的IP地址为指定IP地址的数据包

2、按协议过滤

tcp # 过滤TCP协议的数据包
udp # 过滤UDP协议的数据包
icmp # 过滤ICMP协议的数据包

3、按端口过滤

tcp.port == xx # 过滤指定TCP端口的数据包
udp.port == xx # 过滤指定UDP端口的数据包

4、按关键字过滤

http # 过滤HTTP协议的数据包
dns # 过滤DNS协议的数据包

 

二、高级过滤规则

1、比较运算符

tcp.len > xx # 过滤TCP数据长度大于xx的数据包
ip.len < xx # 过滤IP数据长度小于xx的数据包
frame.time_relative > xx # 过滤相对时间大于xx秒的数据包

2、逻辑运算符

ip.src == x.x.x.x && tcp.port == xx # 过滤源IP地址为x.x.x.x且TCP端口为xx的数据包
ip.src == x.x.x.x || ip.dst == x.x.x.x # 过滤源IP地址为x.x.x.x或目的IP地址为x.x.x.x的数据包
!(tcp.port == xx) # 过滤除TCP端口为xx之外的数据包

3、正则表达式

http.request.uri matches "xxx" # 过滤HTTP请求URI中包含xxx的数据包
dns.qry.name matches "xxx" # 过滤DNS查询域名中包含xxx的数据包

 

以上就是Wireshark的详细过滤规则介绍,如果您想更深入地了解Wireshark的过滤规则,可以查看Wireshark的官方文档。

 

参考链接:

(83条消息) wireshark最常用过滤规则_wireshark按时间过滤_程序猿Ricky的日常干货的博客-CSDN博客

标签:ip,规则,tcp,xx,过滤,IP地址,数据包,wireshark
From: https://www.cnblogs.com/fireblackman/p/17445726.html

相关文章

  • java简单实现布隆过滤器
    为了方便理解布隆过滤器,java简单实现了下,特点:仅用做一次运算就可以判断存在不存在,但是只能精确的判断值不存在,不能精确的判断值存在publicclassBlTest{privatefinalintf=1024;//负载因子,值越大判断的越精准,但是所占的空间也越大int[]bArray;BlTest(){......
  • yulong-hids 规则引擎,目前看到就是正则表达式和count技术
    规则项目提供的默认规则太简单和宽泛了,甚至包含一些错误,比如:有些不太精确,比如:另外规则引擎的匹配算法没有做优化,规则或者事件一旦多起来,server的负载会很高有些太宽泛导致误报非常高:agent在测试机才装2天就有近6w条告警,这是无法运营的,当然,规则支持细粒度控制(开关)还是很不错的3、功......
  • WPF RichTextBox 过滤中文不生效的问题
    WPFRichTextBox过滤中文不生效的问题1.问题使用系统自带的OnPreviewTextInput事件,过滤用户输入时,可以在OnPreviewTextInput中利用e.Handled=true过滤英文和数字等的输入,但是无法过滤中文字符的录入。2.解决方法不使用系统的PreviewTextInput事件,而是调用TextCompositionMa......
  • 用Python开发输入法后台(7)——关于规则的规则
    我又重构了一遍输入法,目的是定义输入法规则的规则,只要遵循这些规则,就可以方便的制定新的输入规则.我的输入法规则如下:规则文件名:ImeRule.py需要实现函数OnFilterKeyDown原型:f(keyCode:int,keyStates:list,msg:dict)->bool功能:键被按下的消息,根据返回值确......
  • wireshark解析RTSP交互
    RTSP信令交互RTSP协议即实时流协议(RealTImeStreamingProtocol,RTSP)是一种网络应用协议,用以控制流媒体服务器信息交互。大多数RTSP服务器使用实时传输协议(RTP)和实时传输控制协议(RTCP)结合媒体流传输。即客户端和服务器先进行RTSP交互,获取服务端可用命令,以及媒体参数;之后传输数据......
  • C语言的规则总结
    c语言对标识符的命名具有以下的规则,其主要有以下三条:1.标识符必须以大小写英文字母或者下划线作为首字母。2.标识符中只能包含大小写英文字母、数字、下划线,不允许出现如“!、@、#、¥、%、^、&、*、(、)、/、?等其他标点,而且C语言中的标识符不能使用任何中文字符,包括汉字、中文标点。......
  • mysql设置字段的排序规则对大小写敏感
    在开发中遇到一个问题:在插入一张表中提示主键冲突了,对数据分析了很久,没有发现问题。后面发现是数据库设计的时候设定的排序规则指定的是COLLATE=utf8_general_ci,而不是用COLLATE=utf8_bin,这两个规则的区别是什么呢?utf8_general_ci:这个排序规则是不区分大小写的,也就是说,在比......
  • python推荐系统实现(矩阵分解来协同过滤)|附代码数据
    原文链接:http://tecdat.cn/?p=10911最近我们被客户要求撰写关于推荐系统的研究报告,包括一些图形和统计输出。用户和产品的潜在特征编写推荐系统矩阵分解工作原理使用潜在表征来找到类似的产品 1.用户和产品的潜在特征我们可以通过为每个用户和每部电影分配属性,然后将它们相......
  • MATLAB模糊C均值聚类FCM改进的推荐系统协同过滤算法分析MovieLens电影数据集
    全文链接:http://tecdat.cn/?p=32594原文出处:拓端数据部落公众号在当今信息爆炸的时代,电影作为人们生活中不可或缺的娱乐方式,受到了越来越多的关注。而为了让观众能够更好地选择适合自己口味的电影,推荐系统成为了一个备受关注的研究领域。协同过滤算法是其中一种被广泛使用的方法......
  • java集合过滤出符合条件的List元素集合(lambda表达式)
    使用Java8中的lambda表达式过滤ModelMapmodel=newModelMap();TSmClazzTSmClazz=tSmClazzService.get(id);List<Student>students=TSmClazz.getStudents();if(flag.equals("0")){List<Student>boys......