Я применил фильтр udp
, чтобы просто захватывать трафик UDP, как описано в Wireshark Wiki:
Показывать только трафик на основе UDP:
udp
Однако это не только показывает трафик UDP. Он показывает трафик UDP и все, что строится поверх UDP.
Поскольку я хочу анализировать только наш собственный UDP-трафик и пока не внедрил диссектор, я ищу способ показать только UDP-трафик, который не может быть идентифицирован как какой-либо другой протокол.
Я хотел бы избежать добавления списка протоколов для исключения, например, избегать длинного списка других протоколов в моем фильтре:
udp && !http && !dhcpv6 && !bootp && !smb && !cldap && !mdns && !llmnr
Как я могу захватить только трафик UDP, который не может быть идентифицирован как другой протокол?