본문 바로가기

Programming/프로그래밍 툴 사용법

와이어샤크 필터(wireshark filter) 사용법

네트워크 패킷 분석할 필요가 생겨서 와이어 샤크를 설치했다.

특정 ip를 검사하고 싶은데 필터를 입력하는 형식이 존재했다.

잘 정리된 사이트가 있어서 가져왔다.

  1. eth.addr == 00:30:f9:00:00:01   출발지나 목적지 MAC 주소로 검색
  2. eth.src == 00:30:f9:00:00:01  출발지 MAC주소 검색
  3. eth.dst == 00:30:f9:00:00:01  목적지 MAC주소 검색
  4. ip.addr == 10.1.0.1  출발지나 목적지 IP주소로 검색
  5. ip.src == 10.1.0.1  출발지 IP주소로 검색
  6. tcp.port == 1470  TCP 출발지나 목적지 포트 번호로 검색
  7. tcp.dstport == 1470  TCP 포트 목적지 포트 번호로 검색
  8. tcp.srcport == 1470  TCP 포트 출발지 포트 번호로 검색
  9. udp.port == 2000  UDP 출발지나 포트 목적지 포트 번호로 검색
  10. udp.dstport == 2000  UDP 포트 목적지 포트 번호로 검색
  11. udp.srcport == 2000  UDP 포트 출발지 포트 번호로 검색 
  12. wlan.addr == 00:30:f9:00:00:01   무선랜 사용 시 출발지나 목적지 MAC 주소로 검색
  13. wlan.sa ==  00:30:f9:00:00:01  무선랜 사용 시 출발지 MAC 주소로 검색
  14. wlan.da ==  00:30:f9:00:00:01  무선랜 사용 시 목적지 MAC 주소로 검색
추가로 http.request.method == "GET" || http.request.method == "POST" 다음과 같이  ||을 사용하여 여러 조건을 설정 가능하다.

출처 : http://blog.daum.net/_blog/BlogTypeView.do?blogid=0Z2do&articleno=9&categoryId=3