web-dev-qa-db-ja.com

WireShark-複数のIPアドレスでのパケットのキャプチャ(フィルタ)

複数の(特定の)IPアドレスでトラフィックをキャプチャすることにより、WireSharkでキャプチャフィルタを実行するための構文を探しています。範囲と個々のIPアドレスをキャプチャする方法を理解しています。ただし、私がキャプチャしているアプリケーションは、IPアドレス/サーバーの「バケット」の広がりであり、他のアプリケーションは同じ範囲内に基づいています。私の例を参照してください:

  • Eコマースアプリケーションサーバー:192.168.1.2、192.168.1.3、192.168.1.4。 -これは私がキャプチャしたいものです(これらの正確なIPでフィルタリングされます)「ホスト192.168.1.2ホスト192.168.1.3」などを試しました。
  • この範囲内の他のアプリケーションがあります。 PayRollアプリは192.168.1.5にあり、キャプチャにこれを表示したくありません。したがって、範囲全体をキャプチャするための「net192.168.1.0/24」は機能しません。

誰かが私に構文を提供できますか?それも可能ですか?

3
Derek

テストしたばかり

Host 10.25.100.133 or Host 10.25.100.1

wiresharkセッションのキャプチャフィルターとして、要求されたとおりに実行しました(これらのアドレスのいずれかとの間のすべてのトラフィックを選択しました)。必要に応じて、引き続きHost a.b.c.d要件を追加できます。

2
MadHatter