回答:
フィルターをIPアドレスの一部のみに制限することもできます。
EGフィルターに123.*.*.*
使用できますip.addr == 123.0.0.0/8
。/16
およびでも同様の効果が得られ/24
ます。
参照WireSharkのマニュアルページ(フィルター)とのために見てクラスレスドメイン間ルーティング(CIDR)表記。
...スラッシュの後の数字は、ネットワークを表すために使用されるビット数を表します。
特定のマシンのトラフィックのみに関心がある場合は、代わりにキャプチャフィルターを使用します。キャプチャフィルターはで設定できますCapture -> Options
。
host 192.168.1.101
Wiresharkは、が送受信したパケットのみをキャプチャし192.168.1.101
ます。これには、必要な処理が少なくて済むという利点があり、重要なパケットがドロップされる(失われる)可能性が低くなります。
実際、何らかの理由で、wiresharkは2つの異なる種類のフィルター構文を使用します。1つは表示フィルター、もう1つはキャプチャフィルターです。表示フィルターは、表示目的でのみ特定のトラフィックを見つける場合にのみ役立ちます。それはあなたがすべての交通に興味を持っているようですが、今のところあなたは特定のものを見たいだけです。
しかし、certianトラフィックのみに関心があり、他のトラフィックにはまったく関心がない場合は、キャプチャフィルターを使用します。
表示フィルターの構文は(前述のとおり)
ip.addr = x.x.x.x
または
ip.src = x.x.x.x
または
ip.dst = x.x.x.x
しかし、上記の構文はキャプチャフィルターでは機能しません。以下はフィルターです。
ホストxxxx
Wireshark Wikiページで他の例を見る
ip.host
と同じ効果がありip.addr
ます。