【问题标题】:Wireshark filter syntax needed需要 Wireshark 过滤器语法
【发布时间】:2016-02-12 09:13:13
【问题描述】:

我想在 Wireshark 中过滤请求。

我有直径请求,例如 SLR,具有具体的会话 ID,并被发送到指定的 IP 目标地址。像 SLR - 发送到 10.44.190.40

我想过滤会话开始到此节点的每个请求,但具有相同会话 ID 的 STR 转到其他目标地址。

我该如何继续?

【问题讨论】:

  • 我不熟悉 SLR/STR,但基本上在wireshark 中,您可以在一列中显示每个协议特定字段。首先尝试将字段输出为列,如果可能的话 - 可能也可以通过该字段进行过滤。

标签: syntax wireshark diameter-protocol


【解决方案1】:

您要过滤直径.Session-Id 吗?
转到数据包详细信息
扩展直径协议
右键单击 Session-ID(例如:diameter.Session-Id == "supauth.eap.testbed.aaa;1273828925;1;client;gw.eap.testbed.aaa")
选择应用为过滤器
转到统计信息 -> 对话
选择 IPv4
勾选“限制显示过滤器”

链接Statistics menuWireshark Display Filter ReferenceWireshark Wiki

希望这会有所帮助。

【讨论】:

    猜你喜欢
    • 2017-08-08
    • 2016-06-25
    • 2019-04-26
    • 1970-01-01
    • 2022-10-25
    • 2021-10-18
    • 2015-09-10
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多