2014-04-09 6 views
0

내가 와이어 샤크에서 초보자와 나는이에게 다음과 같은 와이어 샤크 디스플레이 필터 작업이 : 특정 네트워크 인터페이스 차 전에서 패킷 만 A-와이어 샤크 디스플레이 필터

을 : 인텔 B-에만 유니 캐스트 트래픽

답변

0

a) 메뉴 바에서 와이어 샤크 캡처 -> 인터페이스 www.vgtu.lt로부터/제외한 모든 트래픽 C-는()

B 캡처 인터페이스를 지정할 수 eth.dst [0] & 1) 멀티 캐스트 및 브로드 캐스트 패킷을 표시합니다. 이 표현식을 사용하여 유니 캐스트 메시지 만 표시 할 수 있습니다.

! (eth.dst [0] & 1)

c)! (http.host 당량 "www.vgtu.lt") 그러나 이것은 단지 HTTP 패킷을 표시하지 않을 것이다. 알 수없는 주소 : \ 프라 빈> nslookup을 www.vgtu.lt 서버 \ 사용자 : 당신이

C www.vgtu.lt 도메인 이름의 IP 주소를 얻기 위해 nslookup을 도구를 사용할 수 있습니다

192.169.1.1 !

는 이제 == 158.129 ip.addr 필터를 (사용할 수 있습니다 www.vgtu.lt :

신뢰할 수없는 응답 : 이름 : 158.129.192.20 별칭 : 주소를 web.vgtu.lt. 192.20)

관련 문제