Yazeka
Arama sonuçlarına göre oluşturuldu
Wireshark'ta PCAP filtreleme iki ana yöntemle yapılır: Yakalama Filtreleri ve Görüntüleme Filtreleri 12.
Yakalama Filtreleri: Ağ trafiği yakalanırken sadece belirli kriterlere uyan verilerin toplanmasını sağlar 1. Bunun için Wireshark'ın "Capture Options" diyalog kutusundaki "Filter" alanına filtre ifadesi yazılır 2. Bazı yaygın yakalama filtreleri:
- ip.addr: Belirli bir IP adresine göre filtreleme 15. Örneğin,
ip.addr == 192.168.1.1
ifadesi, hem kaynak hem de hedef IP adresi 192.168.1.1 olan tüm paketleri gösterir 1. - tcp.port: Belirli bir port numarasına göre filtreleme 15. Örneğin,
tcp.port == 80
ifadesi, TCP protokolü üzerinden 80 numaralı portu kullanan tüm veri paketlerini gösterir 1. - protocol: Belirli bir protokole göre filtreleme 1. Örneğin,
tcp
ifadesi, yalnızca TCP protokolüne ait veri paketlerini gösterir 1.
5 kaynaktan alınan bilgiyle göre: