Ich habe den udp
Filter angewendet , um nur den UDP-Verkehr zu erfassen, wie im Wireshark Wiki beschrieben :
Nur den UDP-basierten Verkehr anzeigen:
udp
Dies zeigt jedoch nicht nur UDP-Verkehr. Es zeigt den UDP-Verkehr und alles, was auf UDP aufbaut.
Da ich nur unseren eigenen UDP-Verkehr analysieren möchte und noch keinen Dissektor implementiert habe, suche ich nach einer Möglichkeit, nur UDP-Verkehr anzuzeigen, der nicht als ein anderes Protokoll identifiziert werden kann.
Ich möchte vermeiden, eine Liste von auszuschließenden Protokollen hinzuzufügen, z. B. die lange Liste anderer Protokolle in meinem Filter zu vermeiden:
udp && !http && !dhcpv6 && !bootp && !smb && !cldap && !mdns && !llmnr
Wie kann ich nur UDP-Verkehr erfassen, der nicht als anderes Protokoll identifiziert werden kann?