在局域网中使用wireshark抓包过滤http的时候经常会出现一些干扰协议,例如SSDP,使用过滤条件“http”有可能出现N多ssdp包,如下图所示:

WireShark 过滤 SSDP

SSDP:Simple Sever Discovery Protocol,简单服务发现协议,此协议为网络客户提供一种无需任何配置、管理和维护网络设备服务的机制。此协议采用基于通知和发现路由的多播发现方式实现。协议客户端在保留的多播地址:239.255.255.250:1900(IPV4)发现服务,(IPv6 是:FF0x::C)同时每个设备服务也在此地址上上监听服务发现请求。

参考:http://www.cnblogs.com/debin/archive/2009/12/01/1614543.html 

 

SSDP使用UDP协议的1900端口传输所以过滤http时加上tcp的条件即可:
tcp && http
http&&!(udp.dstport == 1900)

 

WireShark 过滤 SSDP

 

WireShark 过滤 SSDP

如果我们只想看SSDP的,则可以如下:

显示过滤:
udp && http
udp.dstport == 1900

捕获过滤:
udp port 1900

 

参考:

http://www.6san.com/538/

相关文章:

  • 2018-09-07
  • 2021-05-21
  • 2021-11-06
  • 2021-08-12
  • 2021-10-18
  • 2021-10-18
  • 2021-10-18
猜你喜欢
  • 2021-08-29
  • 2021-03-28
  • 2021-04-21
  • 2021-11-09
  • 2022-12-23
相关资源
相似解决方案