【问题标题】:How to capture only incoming TCP streams in WireShark?如何在 WireShark 中仅捕获传入的 TCP 流?
【发布时间】:2011-10-19 22:36:23
【问题描述】:

如何在 WireShark 中仅捕获传入的 TCP 流?

(我只想捕获到我的 Web 服务器的 HTTP 连接,而不是来自应用程序的任何传出 HTTP 连接。)

【问题讨论】:

    标签: filter tcp wireshark packet-sniffers


    【解决方案1】:

    根据我的测试, 1. 您可以将此捕获过滤器用于在您想要监控传入数据包的服务器上运行的 WireShark:

    dst host 10.58.123.456 and dst port 8080
    
    1. 您可以使用以下结果过滤器来查看来自特定客户端的流量:

      ip.src_host == 10.78.123.456

    【讨论】:

      【解决方案2】:

      使用(ip dst host 192.168.0.1 and tcp dst port 80) or (ip src host 192.168.0.1 and tcp src port 80) 之类的过滤器。

      【讨论】:

      • 是的,我用的是这样的显示过滤器,但是有没有更好的方法?
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-03-23
      • 2014-02-17
      • 2015-06-22
      • 1970-01-01
      • 1970-01-01
      • 2012-03-22
      • 2021-12-30
      相关资源
      最近更新 更多