1.基本过滤

  • ip过滤

过滤ip : ip.host ==xxxx

过滤目的地址 ip.dst == xxx

过滤源地址 ip.src ==xxx

  • 过滤端口

tcp.port== xxx

udp.port == xxx

  • 过滤内容

tcp.contains "xxxx"

rtp.contains xxxx

2.rtp/rtcp常用过滤

当抓包有多个媒体流可以通过ssrc过滤rtp流

rtp.ssrc==xxx

wireshark分析过滤rtp/rtcp码流

 

rtcp包可以通过如下条件过滤:

rtcp.mediassrc == xxx

rtcp.senderssrc==xxx

wireshark分析过滤rtp/rtcp码流

 

3.IO graphs

       io graphs可以把过滤出来的码流通过图表展示,可以看出码率,也可以把一些特殊的过滤通过方格展示出来,一个实用查看I帧,比方rtp封装h264码流,I帧rtp头后开头一个byte 是7c85(可能不是很准确),PS封装的码流就会好很多,ps I帧开始字节内容0x000001BB,过滤出来的结果就准确很多,不过通过rtp封装h264通过7c85一定上也能协助问题排查。如下图黑色线条反应码流,红色块状过滤出来的内容。

 

wireshark分析过滤rtp/rtcp码流

 

相关文章: