отображать и сохранять только пакеты, захваченные фильтром

0

Как я могу позволить Wireshark отображать только пакеты, которые были захвачены фильтром. Я не хочу иметь все пакеты, это занимает большой объем памяти?

Насреддин
источник
Не по теме для переполнения стека , может принадлежать Super User .

Ответы:

0

В группе меню Capture вы можете установить фильтр захвата. Фильтры захвата используют тот же синтаксис, что и tcpdump; синтаксис отличается от синтаксиса фильтров захвата.

grahamj42
источник
@ Гай Харрис, спасибо, что объяснил мне это.
grahamj42
Спасибо, вот учебник о его синтаксисе: openmaniak.com/tcpdump.php
Насреддин