На самом деле по какой-то причине wireshark использует два разных типа синтаксиса фильтра: один для фильтра отображения, а другой для фильтра захвата.Фильтр отображения полезен только для поиска определенного трафика только для целей отображения.Похоже, вы заинтересованы во всех трафиках, но сейчас вы просто хотите увидеть конкретные.
, но если вы заинтересованы только в трафике certian и вообще не заботитесь о других, тогда вы используете фильтр захвата.
Синтаксис для фильтра отображения (как упоминалось ранее)
ip.addr = x.x.x.x
или ip.src = x.x.x.x
или ip.dst = x.x.x.x
, но приведенный выше синтаксис не будет работать в фильтрах захватаНиже приведены фильтры
host xxxx
см. еще пример на странице вики wireshark