Mac*_*ver 2 wireshark filter ssdp
在 Wireshark 1.12.4 版中,我尝试使用 SSDP 协议过滤掉数据包消息。当我单击过滤器字段旁边的表达式按钮并选择“HTTP”(作为字段名称)和“存在”(作为关系)时,我仍然得到 SSDP。大部分消息都是SSDP,所以很难用列表中的SSDP来排查我关心的请求和响应数据包。
小智 8
SSDP 被实现为运行在 HTTP-over-UDP 之上的协议,因此过滤器“http”将匹配 SSDP 数据包。过滤器“http and not udp”应该消除SSDP数据包;显然,它还将消除其他HTTP-over-UDP 数据包,但我不确定是否会有任何不是 SSDP 数据包的 HTTP-over-UDP 数据包。
归档时间: |
|
查看次数: |
12033 次 |
最近记录: |