Как я могу отфильтровать трафик, который не является HTTP в Wireshark, чтобы он показывал мне только трафик HTTP, но не TCP, DNS, SSDP и т.д.
20
3 ответа
26
В поле фильтра введите http
(нижний регистр!). Протестировано с WireShark Portable 1.10.7
Некоторые основные фильтры
!http
показывает весь трафик, который НЕ является httpip.src != 196.168.1.1
показывает трафик, который НЕ из этого источника IPip.dst == 196.168.1.1
показывает трафик к этому IP- адресу назначенияip.addr == 196.168.1.1
показывает весь трафик, который имеет определенный IP в качестве источника ИЛИ назначения
5
Чтобы исключить SSDP/UDP: http && tcp
Предоставлено: http://www.emtek.net.nz/blog/2013/03/17/wireshark-filter-http-only-exclude-ssdp-or-udp/.
1
Если вы хотите отфильтровать «IP-адрес» и, например, "протокол HTTP", вы должны ввести:
ip.src==192.168.109.217&&http
без пробелов между.