如何在Wireshark中過濾掉訊息

如何在Wireshark中過濾掉訊息

我對任何以 192.168 開頭的地址的網路活動資訊不感興趣。我怎麼才能讓 Wireshark 隱藏它們?

答案1

將其輸入到Filter:字段中:

!(ip.src >= 192.168.0.0 and ip.src <=192.168.255.255)

並點擊Apply。如果您想隱藏正在進行的活動這些地址也更改ip.srcip.addr.

答案2

如果您在錄製之前知道您不會想要這些訊息,則可以使用捕獲過濾器來避免首先獲取它們。在“捕獲選項”對話框中指定它。它們使用與顯示過濾器不同的語法,如前面的答案所示。

不是 src 網路 192.168.0.0 遮罩 255.255.0.0

相關內容