जवाबों:
मिलान गंतव्य: ip.dst == x.x.x.x
मैच का स्रोत: ip.src == x.x.x.x
मैच या तो: ip.addr == x.x.x.x
विंडसरक में फ़िल्टरिंग आईपी एड्रेस:
(1) एकल आईपी फ़िल्टरिंग:
ip.addr == XXXX
ip.src == XXXX
ip.dst == XXXX
(2) तार्किक स्थितियों के आधार पर एकाधिक आईपी फ़िल्टरिंग:
या हालत:
(Ip.src == 192.168.2.25) || (ip.dst == 192.168.2.25)
और शर्त:
(ip.src == 192.168.2.25) && (ip.dst == 74.125.236.16)
आप फ़िल्टर को केवल IP पते के केवल भाग तक सीमित कर सकते हैं।
ईजी फ़िल्टर करने के लिए 123.*.*.*
आप उपयोग कर सकते हैं ip.addr == 123.0.0.0/8
। इसी तरह के प्रभाव के साथ /16
और प्राप्त किया जा सकता है /24
।
देखें WireShark आदमी पृष्ठों (फिल्टर) और के लिए देखो क्लासलेस इंटरडोमेन रॉटिंग (CIDR) नोटेशन ।
... स्लैश के बाद की संख्या नेटवर्क का प्रतिनिधित्व करने के लिए उपयोग किए जाने वाले बिट्स की संख्या का प्रतिनिधित्व करती है।
यदि आप केवल उस विशेष मशीन के ट्रैफ़िक की परवाह करते हैं, तो इसके बजाय कैप्चर फ़िल्टर का उपयोग करें, जिसे आप नीचे सेट कर सकते हैं Capture -> Options
।
host 192.168.1.101
Wireshark केवल भेजे गए पैकेट को कैप्चर करेगा या प्राप्त करेगा 192.168.1.101
। इससे कम प्रसंस्करण की आवश्यकता का लाभ होता है, जो महत्वपूर्ण पैकेटों को गिराए जाने (छूटने) की संभावना को कम करता है।
प्रयत्न
ip.dst == 172.16.3.255
वास्तव में किसी कारण से वायरशर्क दो अलग तरह के फिल्टर सिंटैक्स का उपयोग करता है एक डिस्प्ले फिल्टर पर और दूसरा कैप्चर फिल्टर पर। प्रदर्शन फ़िल्टर केवल प्रदर्शन उद्देश्य के लिए केवल कुछ ट्रैफ़िक खोजने के लिए उपयोगी है। इसकी तरह आप सभी ट्रैफ़िक में रुचि रखते हैं, लेकिन अभी के लिए आप केवल विशिष्ट देखना चाहते हैं।
लेकिन अगर आप केवल सर्टिफिकेशन ट्रैफिक में रुचि रखते हैं और किसी दूसरे की परवाह नहीं करते हैं तो आप कैप्चर फिल्टर का इस्तेमाल करते हैं।
प्रदर्शन फिल्टर के लिए सिंटैक्स है (जैसा कि पहले उल्लेख किया गया है)
ip.addr = x.x.x.x
या
ip.src = x.x.x.x
या
ip.dst = x.x.x.x
लेकिन ऊपर सिंटैक्स कैप्चर फिल्टर्स में काम नहीं करेगा, निम्नलिखित फिल्टर्स हैं
होस्ट xxxx
तारक विकी पृष्ठ पर अधिक उदाहरण देखें
हमारे उपयोग में हमें होस्ट xxxx या vlan और होस्ट xxxx के साथ कब्जा करना होगा)
कुछ भी कम नहीं होगा? मुझे यकीन नहीं है कि ऐसा क्यों है लेकिन यह काम करता है!
ip.host
के साथ एक ही प्रभाव हैip.addr
।