Network

[Network] WireShark 필터 명령어 방법

예은파파 2021. 2. 6. 21:40

 

WireShark 필터 주요 기능

 

이더넷 통신 모듈간 문제가 발생 했을 경우, 어떠한 에러가 발생하고 있으며, 클라이언트 / 서버 간 잘못된 동작을 파악하기 위함

 

1. MAC ID 필터링 

- Source & Destination둘다 : eth.addr = 00:12:34:56:78:9A

- Source : eth.src == 00:12:34:56:78:9A

- Destination: eth.dst == 00:12:34:56:78:9A

 

2. IP 필터링

- Source & Destination 둘다 : ip.addr == 13.107.4.50

- Source : ip.src == 13.107.4.50

- Destination : ip.dst == 13.107.4.50

 

3. PORT 필터링 (TCP,UDP 동일)

- Source & Destination 둘다 : tcp.port == 8443

- Source : tcp.srcport == 8443

- Destination : tcp.dstport == 8443

 

4. 명령어 혼합 사용

 

ex) IP가 13.107.4.50 이며 PORT가 8443인 경우

- ip.addr == 13.107.4.50 and tcp.port == 8443

- ip.addr == 192.168.2.100 and not tcp.port in {11200 8443}

 

ex) IP가 13.107.4.50 이거나, PORT가 8443인 경우

- ip.addr == 13.107.4.50 or tcp.port == 8443

 

 

 

'Network' 카테고리의 다른 글

[Network] NAT 란? 무엇인가.  (0) 2020.11.02