Wireshark过滤语法大全,收藏!

Wireshark 提供了两种过滤机制:捕获过滤(Capture Filter)显示过滤(Display Filter)。这两种过滤各司其职,分别在数据包捕获和分析阶段发挥作用。

Wireshark过滤语法大全,收藏!_第1张图片

捕获过滤

数据抓取的第一道防线

捕获过滤在数据包进入 Wireshark 之前生效,决定了哪些数据包会被记录。它的核心优势是减少捕获的数据量,降低系统资源消耗,尤其在高流量网络环境中至关重要。捕获过滤使用的是 Berkeley Packet Filter(BPF) 语法,这种语法在 tcpdump 和 Wireshark 中通用。

常用捕获过滤语法:

  • 基于主机host 192.168.1.1(捕获与指定 IP 相关的流量)。
  • 基于端口port 80(捕获指定端口的流量,如

你可能感兴趣的:(网络技术,Wireshark)