2012-07-19 21 views
10

दोनों फ़िल्टर करने के लिए वायरशर्क फ़िल्टर मैं स्रोत, गंतव्य आईपी पते और प्रोटोकॉल के फ़िल्टर संयोजन के अनुसार वायरशर्क के निगरानी परिणामों को फ़िल्टर करना चाहता हूं। तो, अभी मैं इस फ़िल्टर अभिव्यक्ति का उपयोग कर किसी गंतव्य और स्रोत आईपी पते के लिए गतिविधि को फ़िल्टर करने में सक्षम हूं: (ip.dst == xxx.xxx.xxx.xxx & & ip.src == xxx.xxx .xxx.xxx) || (Ip.dst == xxx.xxx.xxx.xxx & & ip.src == xxx.xxx.xxx.xxx)गंतव्य-स्रोत आईपी पते और प्रोटोकॉल

यह मैं हूँ 2 आईपी पतों जो गंतव्य हैं की प्रतिक्रिया गतिविधि का अनुरोध और दोनों के आधार स्रोत देता है क्या यह एक अनुरोध या प्रतिक्रिया है। लेकिन अब, मुझे HTTP और टीसीपी दोनों के लिए परिणाम मिल रहे हैं। मैं केवल HTTP के लिए परिणाम देखना चाहता हूं।

कोई सुझाव यह कैसे करें?

उत्तर

23

(ip.dst == xxx.xxx.xxx.xxx & & ip.src == xxx.xxx.xxx.xxx) || (Ip.dst == xxx.xxx.xxx.xxx & & ip.src == xxx.xxx.xxx.xxx) & & http

+0

http://wiki.wireshark.org/DisplayFilters को अपनी धोखा शीट के रूप में रखें – Keshi

+0

Eeks! मैंने वास्तव में कोशिश की थी लेकिन पता नहीं क्यों यह काम नहीं किया। समाधान के लिए बहुत बहुत धन्यवाद !! –

+0

इस सामग्री पर एक और दिलचस्प लिंक: http://www.thegeekstuff.com/2012/07/wireshark-filter/ – jeanie77

3

मुझे पसंद है (ip.addr == XXX.XXX.XXX.XXX एक मेजबान के लिए & & http)। आप दो मेजबानों के लिए भी (ip.addr == XXX.XXX.XXX.XXX या XXX.XXX.XXX.XXX & & http) कर सकते हैं।

+0

यह केशी द्वारा प्रदान किए गए समाधान का उपयोग करके मेरे लिए काम किया! लेकिन, हालांकि इसके लिए धन्यवाद! :) –

संबंधित मुद्दे