Wireshark 中的邏輯運算
- 與:and 或 &&
- 或:or 或 ||
- 非:not 或 !
Wireshark 中的判斷語句
- 等於:eq 或 ==
- 小於:lt 或 <
- 大於:gt 或 >
- 小於等於:le 或 <=
- 大於等於:ge 或 >=
- 不等於:ne 或 !=
Wireshark 按協議過濾
- stun
- tcp
- udp
Wireshark 按IP過濾
- ip.dst == 192.168.1.1 :目的ip
- ip.src == 192.168.1.1 :源ip
- ip.addr == 192.168.1.1 :目的和源ip
Wireshark 按端口過濾
- tcp.port == 8080
- udp.port == 3478
- udp.dstport == 3478
- udp.srcport == 3479
Wireshark 過濾長度
- udp.length < 10
- tcp.length > 90
- http.content_length < 30