Фильтр Wireshark для фильтрации как IP-адреса источника-получателя, так и протокола
Я хочу отфильтровать результаты мониторинга Wireshark в соответствии с комбинацией фильтров источника, IP-адреса назначения, а также протокола. Итак, прямо сейчас я могу отфильтровать активность для IP-адреса назначения и источника, используя это выражение фильтра: (ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx. ххх) || (ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx.xxx)
Это дает мне активность ответа на запрос двух IP-адресов, которые являются адресатом и источником, оба в зависимости от того, является ли это запросом или ответом. Но теперь я получаю результаты как для HTTP, так и для TCP. Я хочу видеть результаты только для HTTP.
Любые предложения, как это сделать?
2 ответа
(ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx.xxx) || (ip.dst == xxx.xxx.xxx.xxx && ip.src == xxx.xxx.xxx.xxx) && http
Мне нравится (ip.addr==XXX.XXX.XXX.XXX && http) для одного хоста. Вы также можете сделать (ip.addr == XXX.XXX.XXX.XXX или XXX.XXX.XXX.XXX && http) для двух хостов.