東京で働く、ある開発者のメモ

[Wireshark] キャプチャ・フィルターと表示フィルター

Wireshark は、すべてのデータをキャプチャしているので、データ量が多くなって困っていたが、どうやら最近の Wireshark には、キャプチャ用のフィルターと表示用のフィルターがあるとのことなので、調べてみた。

(1) キャプチャ用のフィルター

キャプチャ前にキャプチャの対象とするデータを選択するのに用いる。
特定のホストからのパケットのみを取得する場合、host 192.168.1.10 とする。

(2) 表示用のフィルター

キャプチャしたデータを選択するのに用いる。

以上