我尝试了dst==192.168.1.101,但只得到:
Neither "dst" nor "192.168.1.101" are field or protocol names.
The following display filter isn't a valid display filter:
dst==192.168.1.101
我尝试了dst==192.168.1.101,但只得到:
Neither "dst" nor "192.168.1.101" are field or protocol names.
The following display filter isn't a valid display filter:
dst==192.168.1.101
当前回答
如果您只关心特定机器的流量,则使用捕获过滤器,您可以在capture -> Options下设置该过滤器。
host 192.168.1.101
Wireshark只捕获192.168.1.101发送或接收的数据包。这样做的好处是需要更少的处理,从而降低了重要数据包被丢弃(丢失)的几率。
其他回答
Try
ip.dst == 172.16.3.255
还可以将筛选器限制为ip地址的一部分。
例如:过滤123.*.*。*你可以使用ip。Addr == 123.0.0.0/8。/16和/24也可以达到类似的效果。
参见WireShark手册页(过滤器)并寻找无类域间路由(CIDR)符号。
... 斜杠后面的数字表示用于表示网络的比特数。
如果您只关心特定机器的流量,则使用捕获过滤器,您可以在capture -> Options下设置该过滤器。
host 192.168.1.101
Wireshark只捕获192.168.1.101发送或接收的数据包。这样做的好处是需要更少的处理,从而降低了重要数据包被丢弃(丢失)的几率。
其他答案已经涵盖了如何过滤一个地址,但如果你想排除一个地址使用
ip。地址< 192.168.0.11
匹配目的ip。DST == X.X.X.X
匹配源:ip。SRC == X.X.X.X
匹配任意一个ip。地址== X.X.X.X