亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

發布時間:2020-07-21 21:58:34 來源:網絡 閱讀:1353 作者:ITint 欄目:網絡管理

本文列舉wireshark 常用的OSI三層抓包和顯示過濾規則.

Wireshark Information

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

封包詳細信息 (Packet Details Pane)

這個面板是我們最重要的,用來查看協議中的每一個字段。

各行信息分別為

Frame: 物理層的數據幀概況

Ethernet II: 數據鏈路層以太網幀頭部信息

Internet Protocol Version 4: 互聯網層IP包頭部信息

Transmission Control Protocol: 傳輸層T的數據段頭部信息,此處是TCP

Hypertext Transfer Protocol: 應用層的信息,此處是HTTP協議

wireshark與對應的OSI七層模型

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

wireshark 常用快捷鍵可以查看上一篇“二層抓包過濾文章”

一、抓包過濾表達式的規則(OSI 三層)

#ip/ipv6 只抓取IPv4或IPv6的數據包
Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

#IPV6 抓包規則
Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例
#host X.X.X.X 只抓取源于或發往所指定的主機名或IP地址的流量(比如:host 192.168.1.1)

host 172.18.202.248

備注:對于同一個目標抓取報文,既可以抓取二層抓取規則,也可以采用三層抓取規則,其結果是一樣的;
Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例
#dst host X.X.X.X 只抓取發往所指定的主機名或IP地址的流量

dst host 172.18.202.248 = dst 172.18.202.248

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

#src host X.X.X.X 只抓取源于所指定的主機名或IP地址的流量

src host 172.18.202.248

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例
#gateway X.X.X.X 只抓穿過host的流量

#net X.X.X.X 只抓取源于或發往標識符的IPv4huoIPv6網絡號的流量(比如:net 192.168.1.0/24 或net 192.168.1.0 mask 255.255.255.0 )

net 172.18.202.0/24

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例
net X.X.X.X = 【dst net X.X.X.X + src net X.X.X.X】
Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例
#dst net X.X.X.X 只抓取發往標識符的IPv4huoIPv6網絡號的流量

dst net 172.22.202.0/24

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

#src net X.X.X.X 只抓取源于標識符的IPv4huoIPv6網絡號的流量

src net 172.18.18.0/24

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

broadcast 只抓取IP廣播包

ip broadcast

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

multicast 只抓取IP多播包

ip6 multicast

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

ip multicast

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

@混合表達式過濾規則

ip host 172.18.202.248 and icmp

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

src host 172.18.202.248 or arp

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

src host 172.18.202.248 or (arp and !broadcast )

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

src host 172.18.202.248 or ( (arp and !broadcast ) and ! tcp)

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

src host 172.18.202.248 and ( (arp and !broadcast ) and ! tcp)

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

net 172.18.202.0/24 and (arp and !broadcast ) or ! tcp

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

net 172.18.200.0/21 and ether src 8C-EC-4B-69-A6-A7 and arp

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

二、顯示過濾表達式的規則(OSI 三層)

混合表達式示例

ip.addr == 172.18.202.248 and not tcp.port in {80 25 1433}

--過濾顯示ip等于172.18.202.248 并且 tcp端口不是80、25、1433的報文;

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

#ip proto XX 只抓取IP報頭的協議類型字段值等于特定值的數據包

ip.proto

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

ip.proto and tcp or http

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

tcp.dstport == 80

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

#ip6 proto xx 只抓取IPv6報頭的協議類型字段值等于特定值的數據包

ICMP

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

#TCP or udp
Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

ip.proto == 6

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

ip.proto == 2

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

常見的DNS顯示過濾器

讓Wireshark只顯示DNS查詢和DNS響應數據包

dns.flags.response== 0 (DNS 查詢)

dns.flags.response== 1(DNS 響應)

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

dns

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

ip.proto == 25

Wireshark 【OSI三層】抓包過濾規則和顯示過濾規則實例

=========
常見的協議類型字段值
1 ICMP
2 IGMP
6 TCP
17 UDP
47 GRE
88 EIGRP
89 OSPF
112 VRRP

好了,今天就列舉這么多,希望能對閱讀者有所幫助。學以致用,多實踐多總結。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

万盛区| 武功县| 龙江县| 祁东县| 枣庄市| 舒城县| 邯郸县| 赤水市| 南乐县| 琼结县| 聊城市| 荃湾区| 咸丰县| 玛纳斯县| 莒南县| 沙坪坝区| 共和县| 威宁| 本溪| 蒲城县| 渭南市| 南江县| 益阳市| 万年县| 齐齐哈尔市| 木兰县| 博野县| 且末县| 英德市| 新巴尔虎右旗| 泰顺县| 花莲县| 晴隆县| 霞浦县| 西盟| 莱阳市| 乌拉特中旗| 灵石县| 饶平县| 昌吉市| 临西县|