如何在 Wireshark 中过滤掉大量地址

如何在 Wireshark 中过滤掉大量地址

我正在寻求创建 Wireshark 将忽略的 IP 地址“黑名单”。

我正在监控来自 iPhone 的流量,其中有很多来自 Apple、Google Services 等的闲聊。我从来都不关心这些流量,所以最好总是将它们过滤掉。有没有办法轻松过滤掉大量的 IP 地址?

最理想的解决方案是使用子网表示法的文件,例如117.173.66.0/24

我当前的解决方案是使用一个大的讨厌的捕获过滤器:

host 10.0.2.17 and not net 17.158.36.0/24 and not net 173.194.33.0/24 ...

答案1

答案2

尝试此部分这一页

按协议(例如 SIP)进行过滤并过滤掉不需要的 IP:

ip.src != xxx.xxx.xxx.xxx && ip.dst != xxx.xxx.xxx.xxx && sip

相关内容