Wie kann ich in Wireshark Datenverkehr herausfiltern, der nicht HTTP ist, sodass nur HTTP-Datenverkehr angezeigt wird, nicht jedoch TCP, DNS, SSDP usw.

Wie kann ich in Wireshark Datenverkehr herausfiltern, der nicht HTTP ist, sodass nur HTTP-Datenverkehr angezeigt wird, nicht jedoch TCP, DNS, SSDP usw.

Antworten:
Geben Sie im Filterfeld http(Kleinbuchstaben!) Ein. Getestet mit WireShark Portable 1.10.7

!http Zeigt den gesamten Datenverkehr an, der NICHT http istip.src != 196.168.1.1 zeigt Verkehr, der NICHT von dieser IP-Quelle stammtip.dst == 196.168.1.1 Zeigt den Verkehr zu diesem IP-Ziel anip.addr == 196.168.1.1 Zeigt den gesamten Verkehr an, der die spezifische IP als Quelle ODER Ziel hatudp.dstport == 1900 && http
So schließen Sie SSDP / UDP aus: http && tcp
Bildnachweis: http://www.emtek.net.nz/blog/2013/03/17/wireshark-filter-http-only-exclude-ssdp-or-udp/
Wenn Sie "IP-Adresse" und zB "http-Protokoll" filtern möchten, müssen Sie Folgendes eingeben:
ip.src==192.168.109.217&&http
ohne Leerzeichen dazwischen.