【发布时间】:2017-05-27 19:22:03
【问题描述】:
我正在尝试从数据包中获取一些字段,例如目标 ip = ip.dst;但是我不确定源端口和目标端口的 id 是什么。从我所见,它们似乎是特定于协议的,即 udp = udp.destport;但是我想知道是否有办法在不考虑协议的情况下获取端口。以下是我尝试过的示例:
-n -T fields -E separator=, -e frame.time -e ip.src -e ip.dst -e ip.proto -e tcp.port -e ip.len -e tcp.flags.push'
---祝福。
【问题讨论】:
-
并非所有协议都有端口。 TCP 和 UDP 地址称为端口,但还有其他四层协议,很多不使用端口。 IPv4 和 IPv6 等第 3 层协议不使用端口,它们有 IP 地址。
标签: networking tcp ip wireshark tshark