在 Wireshark 的过滤规则框 Filter 中输入过滤条件。如查找目的地址为 192.168.101.8
的包, ip.dst==192.168.101.8
; 查找源地址为 ip.src==1.1.1.1
;
如过滤 80
端口, 在 Filter 中输入, tcp.port==80
, 这条规则是把源端口和目的端口为 80
的都过滤出来。使用 tcp.dstport==80
只过滤目的端口为 80
的, tcp.srcport==80
只过滤源端口为 80
的包;
HTTP
的协议;如过滤 GET
包, http.request.method=="GET"
, 过滤 POST
包, http.request.method=="POST"
;
过滤两种条件时, 使用 and
连接, 如过滤 IP 为 192.168.101.8
并且为 http
协议的, ip.src==192.168.101.8 and http
。