【51CTO晃荡】8.26 带你与清华大年夜学、搜狗、京东大年夜咖们一路商量基于算法的IT运维实践

数据包过滤可让你专注于你感兴趣切实其实定命据集。如你所见,Wireshark 默认会抓取所稀有据包。这可能会妨碍钠揭捉?找具体的数据。 Wireshark 供给了两个功能强大年夜的过滤对象,让你简单而无痛地获得精确的数据。
介绍
Wireshark 可以经由过程两种方法过滤数据包。它可以经由过程只收集某些数据包来过滤,或者在抓取数据包落后行过滤。当然,这些可以彼此结合应用,并且它们各自的用处取决于收集的数据和信息的若干。
布尔表达式和比较运算符
Wireshark 有很多很棒的内置过滤器。当开端输入任何一个过滤器字段时,你将看到它们会主动补完。这些过滤器大年夜多半对应于用户对数据包的常见分组方法,比如仅过滤 HTTP 请求就是一个很好的例子。
过滤抓包
你还可以在中心看到运算符列表。经由过程大年夜每列中选择条目,你可以应用此窗口创建过滤器,而不消记住 Wireshark 可以过滤的每个条目。对于过滤结不雅,比较运算符应用一组特定的符号。 == 用于肯定是否相等。> 用于肯定一件器械是否大年夜于另一个器械,< 找出是否小一些。 >= 和 <= 分别用于大年夜于等于和小于等于。它们可用于肯定命据包是否包含精确的值或按大年夜小过滤。应用 == 仅过滤 HTTP GET 请求的示例如下:http.request.method == "GET"。
在深刻自定义抓包过滤器之前,请先查看 Wireshark 已经内置的内容。单击顶部菜单上的 “Capture” 选项卡,然后点击 “Options”。可用接口下面是可以编写抓包过滤器的行。直接移到左边一个标有 “Capture Filter” 的按钮上。点击它,你将看到一个新的对话框,个中包含内置的抓包过滤器列表。看看琅绫擎有些什么。

Wireshark dialog for creating a capture filter
在对话框的底部,有一个用于创建并保存抓包过滤器的表单。按左边的 “New” 按钮。它将创建一个填充有默认数据的新的抓包过滤器。要保存新的过滤器,只需将实际须要的名称和表达式调换本来的默认值,然后单击“Ok”。过滤器将被保存并应用。应用此对象,你可以编写并保存多个不合的过滤器,以便它们将来可以再次应用。
抓包有本身的过滤语法。对于比较,它不应用等于号,并应用 > 和 < 来竽暌姑于大年夜于或小于。对于布尔值来说,它应用 and、or 和 not。
例如,如不雅你只想监听 80 端口的流量,你可以应用如许的表达式:port 80。如不雅你只想大年夜特定的 IP 监听端口 80,你可以应用 port 80 and host 192.168.1.20。如你所见,抓包过滤器有特定的关键字。这些关键字用于告诉 Wireshark 若何监控数据包以及哪一个数据是要找的。例如,host 用于查看来自 IP 的所有流量。src 用于查看源自该 IP 的流量。与之相反,dst 只监听目标到这个 IP 的流量。要查肯?鏖 IP 或收集上的流量,请应用 net。
过滤结不雅
界面的底部菜单栏是专门用于过滤结不雅的菜单栏。此过滤器不会更改 Wireshark 收集的数据,它只许可你更轻松地对其进行排序。有一个文本字段用于输入新的过滤器表达式,并带有一个下拉箭头以查看以前输入的过滤器。旁边是一个标为 “Expression” 的按钮,别的还有一些用于清除和保存当前表达式的按钮。
点击 “Expression” 按钮。你将看到一个小窗口,个中包含多个选项。左边一栏有大年夜量的条目,每个都有附加的┞粉叠子列表。你可以用这些来过滤所有不合的协定、字段和信息。你弗成能看完所有,所以最好是大年夜概看下。你应当留意到了一些熟悉的选项,如 HTTP、SSL 和 TCP。

Wireshark dailog for creating a results filter
子列表包含可以过滤的不合部分和请求办法。你可以看到经由过程 GET 和 POST 请求过滤 HTTP 请求。
布尔运算符基于多个前提将小的表达式串到一路。不像是抓包所应用的悼?船它应用三个根本的符号来做到这一点。&& 代表 “与”。当应用时,&& 两边的两个语句都必须为真值才行,以便 Wireshark 来过滤这些包。|| 表示 “或”。只要两个表达式任何一个为真值,它就会被过滤。如不雅你正在查找所有的 GET 和 POST 请求,你可以如许应用 ||:(http.request.method == "GET") || (http.request.method == "POST")。! 是 “非” 运算符。它会寻找除了指定的器械之外的所有器械。例如,!http 将展示除了 HTTP 请求之外的所有器械。
总结思虑
过滤 Wireshark 可以让你有效监控收集流量。熟悉可以应用的选项并习惯你可以创建过滤器的强大年夜表达式须要一些时光。然而一旦钠揭捉?会了,你将可以或许快速收集和查找你要的收集数据,而无需梳理长长的数据包或进行大年夜量的工作。
【编辑推荐】
- Linux下轻易被忽视的那些敕令用法
- 4个Linux桌面上的轻量级图像浏览器
- Linux内核态抢占机制分析
- 8个安然性最高的Linux发行版推荐
- Linux担保理基本:apt、yum、dnf和pkg
推荐阅读
“互联网+”助力社会保障卡应用建设 “小卡片”服务“大民生”
在河南省,社会保障卡舅鏊殒正意义上的“便平易近卡”越来越近,居平易近既可以持卡到医疗保险定点病院和定点药店就医购药,也可以持卡领取养老金等社会保险待遇,还可以把社保卡算作银行卡>>>详细阅读
本文标题:在Wireshark中过滤数据包
地址:http://www.17bianji.com/lsqh/36854.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示