二层显示过滤:

  eth.addr==<MAC Address>:只显示具有指定mac地址

  eth.src==<MAC Address>:只显示具有指定源MAC地址的数据帧

  eth.dst==<MAC Address>:只显示具有指定的MAC地址的数据帧

  eth.type==<protocol type (十六进制,格式0xNNNN)>:值显示指定以太网类型的流量

ARP显示过滤:

  arp.opcode==<value>:只显示指定类型的ARP帧(ARP帧按其所含操作码字段值,可分为ARP应打帧、回应帧、RARP应打帧、响应帧)

  arp.src.hw_mac==<MAC Address>:只显示由指定MAC地址的主机发出的ARP帧

IP显示过滤:

  ip.addr==<IP Address>:只显示发往或源自设有指定IP地址的主机数据包

  ip.src==<IP Address>:只显示由设有指定ip的主机发出的数据包

  ip.dst==<IP Address>:只显示发往设有指定ip地址主机的数据包

  ip.ttl==<value>、ip.ttl<value>或ip.ttl><value>:只显示ip包头中TTl字段值为指定值的数据包

  ip.len==<value>、ip.len><value>或ip.len<<value>:只显示指定长度的ip数据包(包头中有一个2字节总长度的字段)

  ip.version==<4/6>:只显示具有指定ip版本号的ip数据包

TCP/UDP显示过滤:

  tcp.port==<value>或udp.port==<value>:只显示根据指定的TCP或UDP目的端口号来筛选

  tcp.dstport==<value>或udp.dstport==<value>:只显示根据指定的TCP/UDP目的端口号来筛选的数据包

  tcp.srcport==<value>或udp.srcport==<value>:只显示根据指定的TCP/UDP源于端口号筛选的数据包

  UDP:头部结构非常简单,只包含源/目端口号字段,数据包长度字段,以及效验和字段,因此,对于UDP数据包而言,最重要的特点就是源、目端口号。

  TCP:头部截然不同,因为TCP是一种面向连接的协议,内置有可靠的传输机制,所以TCP头部要比UDP头部复杂的很多,不过Wirshark完全能够理解TCP所具备的面向连接以及可靠性保证等机制,wireshark提供了tcp.flags、tcp.analysis等诸多功能强大的涉及TCP的显示过滤参数,只要运用得当,发现并解决TCP性能问题(比如,TCP重传、重复确认、零窗口等问题)或运作问题(TCP半开连接,会话重置等问题)自然不再话下。

  tcp.analysis:可用参数来作为分析与TCP重传、重复确认、窗口大小有关的网络性能问题的参照物。在这一过滤参数名下,还包含多个子参数(可在Filter输入栏内,借助自动补齐特性,来获取参数名下完整的子参数列表)

  tcp.analysis.retansmission:用来显示重传的TCP数据包

  tcp.analysi.duplicate_ack:用来显示确认多次的TCP数据包

  tcp.analysis.zero_window:用来显示含零窗口通告信息的TCP的数据包(TCP会话一端的主机通过此类TCP数据包,向对端主机报告,本机TCP窗口为0,请贵机停止通过该会话发送数据)

  

Wirshark 显示过滤器的更多相关文章

  1. wireshark捕获/显示过滤器表达式书写规律说明

    一.说明 1.1 背景说明 对于大多数刚开始接触wireshark的使用者而言,经常是开始的时候时候看到wireshark能把所有数据包都拦截下来觉得强无敌,但是面对一大堆的数据包要问有什么用或者说想 ...

  2. wireshark显示过滤器的几种用法(转自他人博客)

    本文章转自:http://blog.51cto.com/houm01/1872652 几种条件操作符 ==   eq    等于    ip.addr == 192.168.0.1   ip.addr ...

  3. 一站式学习Wireshark(十):应用Wireshark显示过滤器分析特定数据流(下)

    介绍 掌握显示过滤器对于网络分析者来说是一项必备的技能.这是一项大海捞针的技巧.学会构建,编辑,保存关键的显示过滤器能够节省数小时的时间. 与捕捉过滤器使用的BPF语法不同,显示过滤器使用的是Wire ...

  4. 一站式学习Wireshark(九):应用Wireshark显示过滤器分析特定数据流(上)

    介绍 掌握显示过滤器对于网络分析者来说是一项必备的技能.这是一项大海捞针的技巧.学会构建,编辑,保存关键的显示过滤器能够节省数小时的时间. 与捕捉过滤器使用的BPF语法不同,显示过滤器使用的是Wire ...

  5. 捕捉过滤器(CaptureFilters)和显示过滤器(DisplayFilters)--Wireshark

    Wireshark的基本使用——过滤器 前言 网络上关于Wireshark的教程已有不少,博主就简单介绍一下Wireshark分析数据包时最重要的技巧之一的过滤器..一次性嗅探到的数据包有很多,想要高 ...

  6. wireshark中的抓包过滤器和显示过滤器

    一  抓包过滤器 语法说明:BPF语法(Berkeley Packet Filter) 类型Tpye:host,net,port 方向Dir:src,dst 协议Proto:ether,ip,tcp, ...

  7. 在Wireshark中使用过滤器——显示过滤器

    在Wireshark运行过程中选择搜索(Ctrl-F),第一个默认的搜索选项就是显示过滤器. 显示过滤器用于捕获文件,用来告诉Wireshark只显示那些符合过滤条件的数据包. 显示过滤器比捕获过滤器 ...

  8. Wireshark的两种过滤器与BPF过滤规则

    Wirshark使用的关键就在于过滤出想要的数据包,下面介绍怎么过滤. 抓包过滤器 Wirshark有两种过滤器,一个是抓包过滤器,一个是显示过滤器,他们之间的区别在于抓包过滤器只抓取你设置的规则,同 ...

  9. 抓包工具Wireshark过滤器

    抓包工具WireShark分为两种过滤器: 捕捉过滤器(CaptureFilters) 显示过滤器(DisplayFilters) 捕捉过虑器语法: Protocol  Direction  Host ...

随机推荐

  1. python web开发——c3 数据库交互和flask-SQLALchemy

    ORM(对象关系映射) 定义:将数据库中表与表之间的关系和代码中类(class)与类之间的关系联系起来,这就是ORM

  2. 纯文本-FileInputStream的编码与解码方式

    前言:以下分析只针对纯文本 1.FileInputStream默认的编码方式就是文件的编码方式 即:源文件是什么编码方式,则利用FileInputStream默认读取的字节数组,就是什么编码方式. 例 ...

  3. JavaWeb(HTML +css+js+Servlet....)

    注意 1.不要把函数命名为add(),不然容易和自带的冲突报错 2.是createElement 不要把create中的e写掉了 3.记得是getElementsByTaxName和getElemen ...

  4. bonjour browser 下载

    在Mac 上叫 Bonjour Browser http://www.macupdate.com/app/mac/13388/bonjour-browser/download IOS 上的 app 叫 ...

  5. jQuery基础笔记(5)

    day56 参考:https://www.cnblogs.com/liwenzhou/p/8178806.html#autoid-1-9-5 文档处理 添加到指定元素内部的后面 $(A).append ...

  6. webpack快速入门——webpack3.X 快速上手一个Demo

    1.进入根目录,建两个文件夹,分别为src和dist 1).src文件夹:用来存放我们编写的javascript代码,可以简单的理解为用JavaScript编写的模块. 2).dist文件夹:用来存放 ...

  7. VSCode保存插件配置并使用 gist 管理代码片段

    setting sync 保存配置 由于公司和家里都使用 VSCode 作为主要编辑器,同步配置是最紧要的.VSCode 提供了setting sync插件,很方便我们同步插件配置.引用网上教程: 在 ...

  8. SQL 必知必会 总结(一)

    SQL必知必会 总结(一) 第 1 课 了解SQL 1.数据库(database): 保存有组织的数据容器(通常是一个文件或一组文件). 2.数据库管理系统(DBMS): 数据库软件,数据库是通过 D ...

  9. day 55 linux 的常用命令

    前言 前面咱们已经成功安装了Linux系统--centos7,那么我们现在提好裤腰带,准备奔向Linux的大门.  Linux命令行的组成结构 [root@oldboy_python ~]# [roo ...

  10. 【洛谷p3994】Highway 二分+斜率优化DP

    题目大意:给你一颗$n$个点的有根树,相邻两个点之间有距离,我们可以从$x$乘车到$x$的祖先,费用为$dis\times P[x]+Q[x]$,问你除根以外每个点到根的最小花费. 数据范围:$n≤1 ...