Yanıtlar:
Maç hedefi: ip.dst == x.x.x.x
Eşleşme kaynağı: ip.src == x.x.x.x
İkisinden biri ile eşleştirin: ip.addr == x.x.x.x
Wireshark'ta IP Adresini Filtreleme:
(1) tek IP filtreleme:
ip.addr == XXXX
ip.src == XXXX
ip.dst == XXXX
(2) Mantıksal koşullara dayalı çoklu IP filtreleme:
VEYA koşulu:
(İp.src == 192.168.2.25) || (ip.dst == 192.168.2.25)
VE koşulu:
(ip.src == 192.168.2.25) && (ip.dst == 74.125.236.16)
Filtreyi ip adresinin yalnızca bir bölümü ile de sınırlayabilirsiniz.
EG Filtrelemek 123.*.*.*
için kullanabilirsiniz ip.addr == 123.0.0.0/8
. Benzer etkiler /16
ve ile de elde edilebilir /24
.
Bkz WireShark adam sayfalar (filtreler) ve için göz Sınıfsız Interdomain Yönlendirme (CIDR) gösterimi .
... eğik çizgiden sonraki sayı ağı temsil etmek için kullanılan bit sayısını temsil eder.
Yalnızca söz konusu makinenin trafiğini önemsiyorsanız, altında ayarlayabileceğiniz bir yakalama filtresi kullanın Capture -> Options
.
host 192.168.1.101
Wireshark yalnızca tarafından gönderilen veya alınan paketi yakalar 192.168.1.101
. Bunun, önemli paketlerin düşürülme (kaçırılma) olasılığını azaltan daha az işlem gerektirme avantajı vardır.
Deneyin
ip.dst == 172.16.3.255
Aslında bir sebepten dolayı wireshark biri ekran filtresinde diğeri de yakalama filtresinde olmak üzere iki farklı filtre sözdizimi kullanır. Görüntü filtresi yalnızca belirli görüntüleme trafiğini yalnızca görüntüleme amacıyla bulmak için kullanışlıdır. tüm trafikle ilgileniyormuşsunuz gibi ancak şimdilik sadece belirli bir şey görmek istiyorsunuz.
ancak yalnızca trafikle ilgileniyorsanız ve diğerlerini umursamıyorsanız, yakalama filtresini kullanırsınız.
Görüntü filtresi sözdizimi (daha önce belirtildiği gibi)
ip.addr = x.x.x.x
veya
ip.src = x.x.x.x
veya
ip.dst = x.x.x.x
ancak yukarıdaki sözdizimi yakalama filtrelerinde çalışmaz, aşağıdaki filtreler
ev sahibi xxxx
wireshark wiki sayfasında daha fazla örneğe bakın
kullanımımızda host xxxx veya (vlan ve host xxxx) ile yakalamak zorundayız
daha az bir şey yakalamayacak mı? Neden olduğundan emin değilim ama bu şekilde çalışıyor!
ip.host
ile aynı etkiye sahiptirip.addr
.