2014년 7월 30일 수요일

[미완] Wireshark Filter 설정

[미완] Wireshark Filter 설정

특정 IP하고 통신만 보기
ip.addr == 172.45.6.108

보내는 쪽 IP만 설정
ip.src == 172.45.6.108

받는쪽 IP만 설정
ip.dst == 172.45.6.108

설정 2개 이상 할때 or
ip.src == 172.45.6.108 or ip.dst == 172.45.6.108

설정 2개 모두 만족 할때만 and
ip.src == 172.45.6.108 and ip.dst == 172.45.6.108

응용) 특정 ip끼리 주고 받는 것 설정
(ip.src == 172.45.6.108 and ip.dst == 172.45.6.1) or (ip.src == 172.45.6.1 and ip.dst == 172.45.6.108)

통신정보보기
Analyze > Follow TCP Stream

댓글 없음:

댓글 쓰기