Назад | Перейти на главную страницу

Фильтр захвата Wireshark из файла списка

Можно ли передать Wireshark или tcpdump файл, содержащий список IP-адресов хоста и / или сетей, которые необходимо захватить?

Оба имеют механизмы для фильтрации вашего захвата, но вам нужно создать фильтр с ожидаемым синтаксисом (BPF), а не просто предоставить список IP-адресов для включения или исключения.

Wireshark имеет дополнительную возможность фильтрации отображаемых пакетов при захвате всех из них. Синтаксис для этого другой.

https://wiki.wireshark.org/CaptureFilters https://www.wireshark.org/docs/wsug_html_chunked/ChWorkDefineFilterSection.html http://www.tcpdump.org/manpages/pcap-filter.7.html