본문 바로가기
네트워크/Network

[Network]WireShark 사용법

by jamong1014 2020. 9. 27.
반응형

 

출발지나 목적지 IP 주소로 검색 : ip.addr == 192.168.0.1

출발지 IP 주소로 검색 : ip.src == 192.168.0.1

도착지 IP 주소로 검색 : ip.dst == 192.168.0.1

A 클래스 netID로 검색 : ip.addr == 10.0.0.0/8

포트로 검색 : tcp.port == 443(tcp.srcport / tcp.dstport 동일)

조건 두개로 검색 : 예 (ip.src == 192.168.0.1 && ip.dst == 192.168.0.2)

프로토콜이 http이고 출발지 아이피가 192.168.0.1 이거나 192.168.0.2 인 것 검색 : http && (ip.src == 192.168.0.1 || ip.src == 192.168.0.2)

특정 아이피 제외하고 검색 : !(ip.addr == 192.168.0.1)


 

참고 : http://blog.naver.com/PostView.nhn?blogId=go4693&logNo=221027608015

 

WireShark 사용법 (검색 필터)

먼저 실행을 하면 우측에 인터페이스 리스트가 나옵니다.(나오지 않는다면 wireshark를 관리자 권한으로 실...

blog.naver.com

 

 

반응형

'네트워크 > Network' 카테고리의 다른 글

[Network]HTTP header  (0) 2020.09.27
[Network]VLAN?  (0) 2020.09.27
[Network]TCP/IP Socket  (0) 2020.09.27
[Network]ARP 계층 이야기  (0) 2020.09.27
[Network]ARP 통신  (0) 2020.09.25

댓글