Wiresharkで情報をフィルタリングする方法

Wiresharkで情報をフィルタリングする方法

192.168 で始まるアドレスからのネットワーク アクティビティに関する情報には興味がありません。Wireshark でこれらを非表示にするにはどうすればよいでしょうか?

答え1

フィールドに以下を入力しますFilter::

!(ip.src >= 192.168.0.0 and ip.src <=192.168.255.255)

をクリックしてくださいApply。アクティビティを非表示にしたい場合はそれらのアドレスもip.srcに変更しますip.addr

答え2

録音する前に、これらのメッセージが必要ないことがわかっている場合は、キャプチャ フィルターを使用して、最初からこれらのメッセージを取得しないようにすることができます。[キャプチャ オプション] ダイアログで指定します。これらは、前の回答のように、表示フィルターとは異なる構文を使用します。

送信元ネット 192.168.0.0 マスク 255.255.0.0 ではない

関連情報