Мне было поручено проверить входящий / исходящий трафик на нашем сайте, но я мало что знаю о Wireshark. Я понимаю, как настроить фильтр захвата для широких протоколов (только IP или tcp, udp, icmp и т.д.), Но как мне настроить его так, чтобы он захватывал только определенные типы CONTENT? Например:
- игнорировать болтовню в сети (dns/icmp/handshakes/etc)- файлы изображений (jpg/gif/png), аудио (mp3), видео (много типов), архивы (rar/zip/tar)- страницы и сессии