Comment puis-je filtrer le trafic qui n'est pas HTTP dans Wireshark, afin qu'il ne montre que le trafic HTTP, mais pas, TCP, DNS, SSDP, etc.
Comment puis-je filtrer le trafic qui n'est pas HTTP dans Wireshark, afin qu'il ne montre que le trafic HTTP, mais pas, TCP, DNS, SSDP, etc.
Réponses:
Dans le champ de filtre, tapez http
(en minuscules!). Testé avec WireShark Portable 1.10.7
!http
affiche tout le trafic qui n'est PAS httpip.src != 196.168.1.1
affiche le trafic qui ne provient PAS de cette source IPip.dst == 196.168.1.1
affiche le trafic vers cette destination IPip.addr == 196.168.1.1
affiche tout le trafic qui a l'IP spécifique comme source OU destinationudp.dstport == 1900 && http
Pour exclure SSDP / UDP: http && tcp
Crédit: http://www.emtek.net.nz/blog/2013/03/17/wireshark-filter-http-only-exclude-ssdp-or-udp/
Si vous souhaitez filtrer "adresse IP" et par exemple "protocole http", vous devez saisir:
ip.src==192.168.109.217&&http
sans espaces entre.