4

如何在 WireShark 中仅捕获传入的 TCP 流?

(我只想捕获到我的 Web 服务器的 HTTP 连接,而不是来自应用程序的任何传出 HTTP 连接。)

4

2 回答 2

3

根据我的测试, 1. 您可以将此捕获过滤器用于在要监视传入数据包的服务器上运行的 WireShark:

dst host 10.58.123.456 and dst port 8080
  1. 您可以使用以下结果过滤器查看来自特定客户端的流量:

    ip.src_host == 10.78.123.456

于 2015-06-24T06:02:16.600 回答
1

使用过滤器,例如(ip dst host 192.168.0.1 and tcp dst port 80) or (ip src host 192.168.0.1 and tcp src port 80).

于 2011-08-05T17:12:22.133 回答