SSDP协议如何从Wireshark视图中过滤掉?

Mac*_*ver 2 wireshark filter ssdp

在 Wireshark 1.12.4 版中,我尝试使用 SSDP 协议过滤掉数据包消息。当我单击过滤器字段旁边的表达式按钮并选择“HTTP”(作为字段名称)和“存在”(作为关系)时,我仍然得到 SSDP。大部分消息都是SSDP,所以很难用列表中的SSDP来排查我关心的请求和响应数据包。

https://www.wireshark.org/download.html

小智 8

SSDP 被实现为运行在 HTTP-over-UDP 之上的协议,因此过滤器“http”将匹配 SSDP 数据包。过滤器“http and not udp”应该消除SSDP数据包;显然,它还将消除其他HTTP-over-UDP 数据包,但我不确定是否会有任何不是 SSDP 数据包的 HTTP-over-UDP 数据包。