Wie kann ich in Wireshark Datenverkehr herausfiltern, der nicht HTTP ist, sodass nur HTTP-Datenverkehr angezeigt wird, nicht jedoch TCP, DNS, SSDP usw.
Wie kann ich in Wireshark Datenverkehr herausfiltern, der nicht HTTP ist, sodass nur HTTP-Datenverkehr angezeigt wird, nicht jedoch TCP, DNS, SSDP usw.
Antworten:
Geben Sie im Filterfeld http
(Kleinbuchstaben!) Ein. Getestet mit WireShark Portable 1.10.7
!http
Zeigt den gesamten Datenverkehr an, der NICHT http istip.src != 196.168.1.1
zeigt Verkehr, der NICHT von dieser IP-Quelle stammtip.dst == 196.168.1.1
Zeigt den Verkehr zu diesem IP-Ziel anip.addr == 196.168.1.1
Zeigt den gesamten Verkehr an, der die spezifische IP als Quelle ODER Ziel hatudp.dstport == 1900 && http
So schließen Sie SSDP / UDP aus: http && tcp
Bildnachweis: http://www.emtek.net.nz/blog/2013/03/17/wireshark-filter-http-only-exclude-ssdp-or-udp/
Wenn Sie "IP-Adresse" und zB "http-Protokoll" filtern möchten, müssen Sie Folgendes eingeben:
ip.src==192.168.109.217&&http
ohne Leerzeichen dazwischen.