【发布时间】:2011-10-19 22:36:23
【问题描述】:
如何在 WireShark 中仅捕获传入的 TCP 流?
(我只想捕获到我的 Web 服务器的 HTTP 连接,而不是来自应用程序的任何传出 HTTP 连接。)
【问题讨论】:
标签: filter tcp wireshark packet-sniffers
如何在 WireShark 中仅捕获传入的 TCP 流?
(我只想捕获到我的 Web 服务器的 HTTP 连接,而不是来自应用程序的任何传出 HTTP 连接。)
【问题讨论】:
标签: filter tcp wireshark packet-sniffers
根据我的测试, 1. 您可以将此捕获过滤器用于在您想要监控传入数据包的服务器上运行的 WireShark:
dst host 10.58.123.456 and dst port 8080
您可以使用以下结果过滤器来查看来自特定客户端的流量:
ip.src_host == 10.78.123.456
【讨论】:
使用(ip dst host 192.168.0.1 and tcp dst port 80) or (ip src host 192.168.0.1 and tcp src port 80) 之类的过滤器。
【讨论】: