Maison Opération et maintenance exploitation et entretien des fenêtres Utilisation du filtre de capture de capture de paquets Wireshark

Utilisation du filtre de capture de capture de paquets Wireshark

Dec 08, 2020 am 10:51 AM
wireshark

Je ne dirai pas grand-chose sur ce qu’est Wireshark. En bref, c’est un puissant outil de capture de paquets. Nous l'utilisons souvent pour capturer certains paquets de données, puis analyser ces paquets de données. Bien entendu, la plupart d’entre nous souhaitent capturer des paquets de données spécifiques et filtrer ces paquets de données indésirables. Examinons ensuite l’utilisation du filtre de capture de Wireshark.

La syntaxe du filtre de capture

La syntaxe du filtre de capture utilise la syntaxe BPF. Si vous souhaitez savoir ce qu'est la syntaxe BPF, vous pouvez le faire vous-même Google. Pour le dire plus simplement, le filtre de capture de Wireshark utilise certains qualificatifs, tels que (hôte/src/port) et des valeurs qualifiées, puis combine des expressions via des opérateurs logiques.

Un filtre simple est donné ci-dessous, qui est utilisé pour spécifier de capturer uniquement les paquets de données provenant d'une adresse IP spécifique

host 47.***.***.16
Copier après la connexion

Les qualificatifs couramment utilisés sont divisés dans les trois catégories suivantes :

  • Type : tel que host/net/port

  • Direction : tel que src/dst

  • Protocole : tel as ip /tcp/udp/http/https

Les opérateurs logiques sont les suivants :

  • et les opérateurs &&

  • ou opérateur||

  • pas opérateur !

Ensuite, nous montrerons comment utiliser les filtres de capture sous plusieurs aspects.

Filtre d'adresse

Le filtre d'adresse est le plus couramment utilisé dans notre vie quotidienne, utilisé pour spécifier les données d'une adresse IP ou d'un nom d'hôte spécifique. . De plus, vous pouvez également spécifier l'adresse MAC et l'adresse IPv6.

Ce qui suit est démontré à travers plusieurs cas :

Adresse IPv4 limitée

host 192.168.1.111
Copier après la connexion

Adresse et direction limitées : c'est-à-dire, Adresse source limitée, capturez uniquement les paquets d'une IP spécifique

src host 192.168.1.111
Copier après la connexion

Adresse MAC limitée

ether host 00:0c:29:84:5b:d0
Copier après la connexion

Filtre de port

Les filtres de port sont également couramment utilisés quotidiennement, comme capturer uniquement les données du port 80 ou capturer uniquement les paquets de données du port 22, etc.

Capturez les paquets avec le port de destination 80

src port 80
Copier après la connexion

Ne capturez pas les paquets du port 22

!port 22
Copier après la connexion

Le filtre de protocole

est utilisé pour limiter le protocole. Ce protocole limité n'est pas en couches et peut être des protocoles de couche application http, https, ftp, dns ou des protocoles de couche de transmission tcp, udp ou ip. protocole IP de couche, ICMP, etc.

Capturez uniquement les paquets du protocole icmp

icmp
Copier après la connexion

Enfin, prenons un exemple complet légèrement plus complexe. Filtres qui limitent simultanément l'IP, la direction et le port, comme suit

host 192.168.1.111 && dst port 80
Copier après la connexion

Recommandations associées : "Exploitation et maintenance de Windows"

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)