Mitschnitt Filter

Aus xinux.net
Zur Navigation springen Zur Suche springen
Operatoren für Mitschnittfilter in Wireshark
Operator Beschreibung
and Logisches "UND". Verknüpft zwei Bedingungen, sodass beide wahr sein müssen.
or Logisches "ODER". Ermöglicht es, zwischen zwei oder mehr Bedingungen zu wählen, wobei mindestens eine wahr sein muss.
not Logisches "NICHT". Negiert die Bedingung, d.h., sie wird wahr, wenn die ursprüngliche Bedingung falsch ist und umgekehrt.
== Gleich. Überprüft, ob ein Wert gleich einem anderen Wert ist.
!= Nicht gleich. Überprüft, ob ein Wert ungleich einem anderen Wert ist.
< Kleiner. Überprüft, ob ein Wert kleiner ist als ein anderer Wert.
> Größer. Überprüft, ob ein Wert größer ist als ein anderer Wert.
>= Größer oder gleich. Überprüft, ob ein Wert größer oder gleich einem anderen Wert ist.
<= Kleiner oder gleich. Überprüft, ob ein Wert kleiner oder gleich einem anderen Wert ist.
Mitschnittfilter für IP-Adressen
Filterkriterium Beschreibung
host <IP-Adresse> Mitschnitt aller Pakete, die die angegebene IP-Adresse als Quell- oder Ziel-IP-Adresse haben
src <IP-Adresse> Mitschnitt aller Pakete mit der angegebenen IP-Adresse als Quell-IP-Adresse
dst <IP-Adresse> Mitschnitt aller Pakete mit der angegebenen IP-Adresse als Ziel-IP-Adresse
Mitschnittfilter für Protokolle und Ports
Filterkriterium Beschreibung
tcp Mitschnitt aller TCP-Pakete
udp Mitschnitt aller UDP-Pakete
icmp Mitschnitt aller ICMP-Pakete
port <Portnummer> Mitschnitt aller Pakete, die über den angegebenen Port kommunizieren
protocol <Protokollname> Mitschnitt aller Pakete, die das angegebene Protokoll verwenden (z. B. http, ftp)