Tampilkan hanya lalu lintas HTTP di Wireshark

23

Bagaimana saya bisa menyaring lalu lintas yang bukan HTTP di Wireshark, sehingga hanya menunjukkan lalu lintas HTTP, tetapi tidak, TCP, DNS, SSDP, dll.

masukkan deskripsi gambar di sini

sashoalm
sumber
1
Lalu lintas HTTP biasanya IS lalu lintas TCP; bukan seolah-olah HTTP dan TCP berada pada lapisan jaringan yang sama. Kolom Protokol hanya memperlihatkan lapisan protokol paling atas yang dipahami Wireshark; jika paket TCP hanya memiliki ACK dan tidak ada data, atau Wireshark tidak tahu bagaimana membedah data, itu akan menunjukkannya sebagai TCP, tetapi jika ia tahu bagaimana membedahnya, itu akan menunjukkan protokol itu.

Jawaban:

31

Di bidang filter, ketik http(huruf kecil!). Diuji dengan WireShark Portable 1.10.7

masukkan deskripsi gambar di sini

Beberapa filter dasar

  • !http menunjukkan semua lalu lintas yang BUKAN http
  • ip.src != 196.168.1.1 menunjukkan traffic yang BUKAN dari sumber IP ini
  • ip.dst == 196.168.1.1 menunjukkan lalu lintas ke tujuan IP ini
  • ip.addr == 196.168.1.1 menunjukkan semua lalu lintas yang memiliki IP spesifik sebagai sumber ATAU tujuan
nixda
sumber
1
OK, ini berfungsi, tetapi menunjukkan bidang http dan ssdp, yang aneh. Ketika saya mencoba mengetik hanya "ssdp", katanya tidak ada protokol seperti itu.
sashoalm
Versi wireshark apa yang Anda gunakan? Wireshark wiki mengatakan, bahwa Anda tidak dapat memfilter untuk SSDP . Penanganan masalah adalahudp.dstport == 1900 && http
nixda
Versi 1.8.2. Juga, ketika saya mengetik "tcp" untuk filter, itu menunjukkan bidang TCP, TLSv1.1 dan HTTP.
sashoalm
Jika Anda mengetik "tcp" sebagai filter, itu akan menampilkan semua lalu lintas TCP, apakah itu HTTP yang berjalan di atas TCP, SSL / TLS yang berjalan di atas TCP, atau yang lain yang berjalan di atas TCP.
bagaimana jika Anda hanya melihat protokol: 0x0800
SuperUberDuper
1

Jika Anda ingin memfilter "alamat ip" dan misalnya "protokol http" Anda harus memasukkan:

ip.src==192.168.109.217&&http

tanpa spasi di antara keduanya.

Bettelbursche
sumber