2013-11-24 4 views
1

나는 wireshark를 처음 사용하고 간단한 필터를 작성하려고합니다. 내가 뭘 하려는지 다음과 같습니다 : 내 컴퓨터와 지정된 서버 사이의 패킷 만 패킷 창에 나타나도록 필터를 작성하고 싶습니다. 여기에 내가 뭘하려 :wireshark를 필터링하여 서버와 클라이언트간에 패킷 만 표시하는 방법은 무엇입니까?

ip.src==159.20.94.8 and ip.dst==10.1.1.7 

첫 번째는 내 컴퓨터의 IP 주소이고, 두 번째는 서버의 IP 주소입니다. 그러나 소스의 서버와 대상은 내 컴퓨터입니다.

ip.src==10.1.1.7 and ip.dst==159.20.94.8 

제 질문은 어떻게이 두 필터를 결합 할 수 있습니까? 아니면이 필터링을위한 간단한 방법이 있습니까?

감사

답변

2

사용 ip.addr==159.20.94.8 and ip.addr==10.1.1.7

나는 그 의미를하지 않는 것 알고 있지만 ip.addr 소스 또는 대상 중 하나와 일치합니다.

+0

답변 해 주셔서 감사합니다. – yrazlik

1

ip.addr == 10.0.0.1 또는 ip.addr == 10.0.0.2를 사용하십시오.

OR 연산자를 사용하면 두 가지 방법 (소스 및 대상)의 결과를 얻을 수 있습니다.