【问题标题】:Wireshark capture filtersWireshark 捕获过滤器
【发布时间】:2017-08-08 08:44:44
【问题描述】:

我是使用wireshark 的新手,但我在使用捕获过滤器时遇到了问题。 使用wireshark 2.2.5,我可以在主栏上“应用显示过滤器”并编写ip.addr == xxx.xxx.xxx.xxx(作为x=数字)来获取某个ip的过滤器。

很好,但是当我进入 Capture - 捕获过滤器时,我设置了 name: ip filter 1 和 filter: host xxx.xxx.xxx.xxx 但是我无法激活它?

所以问题是,捕获过滤器如何工作?如何同时设置多个 ip 过滤器?

【问题讨论】:

  • 先选择网卡。

标签: filter wireshark capture


【解决方案1】:

正如Wireshark User Guide 所指出的,“您可以使用 Wireshark 定义过滤器并为它们指定标签以供以后使用。”

因此,虽然您可以通过Capture -> Capture Filters...定义捕获过滤器,但这不是它们应用的地方 .为了使用任何保存的捕获过滤器,您需要在选择要从中捕获的一个(或多个接口)时应用它。这是通过Capture -> Options 完成的。在那里您将看到一个用于输入捕获过滤器的字段,如果您单击捕获过滤器输入字段左侧的小“书签”图标,您将看到一个下拉列表您可以选择保存的捕获过滤器。当然,您也可以只输入一个新的捕获过滤器;您不必提前保存捕获过滤器。

【讨论】:

    猜你喜欢
    • 2016-06-25
    • 2015-09-10
    • 2011-11-15
    • 1970-01-01
    • 2022-01-04
    • 1970-01-01
    • 2019-04-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多