Etheral抓包常用过滤条件.docVIP

  • 14
  • 0
  • 约 10页
  • 2016-12-23 发布于河南
  • 举报
Ethereal抓包常用过滤条件 过滤条件语句 语句说明 [src|dst] host host 过滤出包含指定IP地址的数据包 ether [src|dst] host ehost 过滤出包含指定MAC地址的数据包 gateway host host 过滤出包含指定网关IP地址的数据包 [tcp|udp] [src|dst] port port 过滤出使用指定端口通信的数据包 less|greater length 过滤出大于或小于指定长度的数据包 ip|ether proto protocol 过滤出使用指定协议的数据包 ether|ip broadcast|multicast 过滤出广播或组播的数据包 过滤语句使用的举例如下: 1. 捕获MAC地址为00:e0:fc:58:bc:a3的通信数据包,例如: ether host 00:e0:fc:58:bc:a3 2. 捕获源IP地址为19的通信数据包,例如: src host 19 用PC机监听STB的通信数据包时,常常要用到这个过滤条件,以保证只捕获与STB相关的数据包。 3. 捕获通过80端口来通信的数据包,使用该端口通信的数据包是基于http协议的,例如: tcp port 80 或者为 ip proto http 以上过滤语句还可以通过and、or、not等连接成复合过

文档评论(0)

1亿VIP精品文档

相关文档