一、wireshark的捕獲過濾器
wireshark的捕獲過濾器是在設備驅動級別提供抓包的過濾接口
表達式 地址:host www.baidu.com 源地址:src www.baidu.com 目的地址:dst www.baidu.com 目的端口:dst post 80 源端口:src port 80 協議:udp 設定網段:net 192.168.0.0 mask 255.255.255.0等價於net 192.168.0.0/24 端口范圍:portrange 6000-8000 廣播報文:ether broadcast 連接符號 與:&&或者and 或:||或者or 非:!或者not src or dst portrange 6000-8000 && tcp or ip6
二、wireshark的顯示過濾器
顯示過濾集合:tcp.port in {443 4430..5000}