13
16

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Wiresharkのキャプチャ

Last updated at Posted at 2016-04-27

表示フィルタ(ディスプレイフィルタ)

フレームを取得すると、大量のフレームが表示される。

表示フィルタを使用して、表示したいフレームだけ表示する。

フィルタ 説明
ip.addr == 192.168.1.1 送信元か宛先のIPアドレスが192.168.1.1
ip.src == 192.168.1.2 送信元のIPアドレスが192.168.1.2
ip.dst == 192.168.1.3 宛先のIPアドレスが192.168.1.3
icmp icmpプロトコルのフレーム(他:tcp, udp, http, arp等)
tcp.port == 80 TCPポート番号80
tcp.srcport == 80 ・・・
tcp.dstport == 80 ・・・
udp.port == 53 UDPポート番号53
右クリックによるディスプレイフィルタが可能

キャプチャフィルタ

表示フィルタは全てのフレームを取得した後、表示だけに適用される。

キャプチャフィルタはキャプチャの時、ルールを決める。

フィルタ 説明
host 192.168.1.1 送信元か宛先のIPアドレスが192.168.1.1のフレーム
ip src host 192.168.1.2 送信元のIPアドレスが192.168.1.2のフレーム
ip dst host 192.168.1.3 宛先のIPアドレスが192.168.1.3のフレーム
icmp icmpプロトコルのフレーム(他:tcp, udp, http, arp等)
tcp port 80 TCPポート番号80のフレーム
udp port 53 UDPポート番号53のフレーム

パケット一覧部概略

パケット一覧部概略は以下のようになっている。

No Time Source Destination Protocol Length Info

各項目の説明

項目 説明
No パケットの順番
Time 1番目のパケットからの経過時間
Source 送信元のIPアドレス
Destination 宛先のIPアドレス
Protocol プロトコル
Length フレームの長さ(Byte)
Info パケットの意味

13
16
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
13
16

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?