プロトコルのフィルタリング

引き続き、今度は wireshark でプロトコルでフィルタリングしてみます
画面の一番上のほうにある Filter にプロトコルを入力します
(tcp とか ndp とかです)
Screenshot-2012-04-17 21:11:46
ここに tcp と入力して Enterキーを押すと
tcp だけに絞り込みできます
Screenshot-2012-04-17 21:20:51
ただしすべてのプロトコルには対応してはいないようで
mdns と igmp はダメでした
また、ここに一致、不一致などの指定をすることも可能です
MACアドレスで指定したいなら
ethr.addr ==
の後に MACアドレスを
IPアドレスで指定したいなら
ep.addr ==
でIPを指定すればOK
wireshark フィルタリング演算子
と合わせてみるとおもしろいと思います

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です