我需要写一个Wireshark显示过滤器,以满足以下要求。
从主机192.168.12.44到主机192.168.12.1的所有通信量
我相信这只是
ip.src_host = 192.168.12.44 && ip.dst_host 192.168.12.1
或
ip.src== 192.168.12.44 && ip.dst==192.168.12.1
我只是不确定哪种语法是正确的。有人能提供任何建议/建议吗?我在两个不同的IP上尝试了这一点,我实际上可以测试它们,但它们似乎提供了不同的结果,所以我不确定我需要哪一个。
发布于 2016-09-23 12:55:18
ip.src & ip.dst用于IP地址,而ip.src_host & ip.dst_host用于其DNS名称。假设地址为mydns.mysite.com. 192.168.1.1的IP具有相应的DNS名称假设您已在视图->名称解析下启用了mydns.mysite.com解决方案网络地址,那么ip.src_host将过滤,而当未启用时,ip.src将过滤192.168.1.1,请参阅此链接以获得更多信息。
https://stackoverflow.com/questions/39416013
复制相似问题