工具 封包擷取 sniffer wireshark port mirror Packet Capture

全部的封包過濾器

可以做 IP過濾器 BPF過濾器
客製化IP
就是抓指定的IP封包
通訊協定 port
多少秒
Packet Capture
BPF 過濾器運算式範例:
主機 192.168.1.10 — 擷取發送至/來自 192.168.1.10 的封包
tcp port 80 — 擷取 HTTP 封包
icmp — 擷取 ICMP(ping)封包
ether host de:ad:be:ef:12:34 — 擷取來自/傳送至 MAC 位址 de:ad:be:ef:12:34 的封包
pppoes and ip — 擷取封裝在 PPPoE 中的 IP 封包
ether proto 0x8809 — 擷取 LACP 封包
Sample BPF Filter Expressions:
host 192.168.1.10 — Capture packets to/from 192.168.1.10
tcp port 80 — Capture HTTP packets
icmp — Capture ICMP (ping) packets
ether host de:ad:be:ef:12:34 — Capture packets from/to MAC de:ad:be:ef:12:34
pppoes and ip — Capture IP packets encapsulated in PPPoE
ether proto 0x8809 — Capture LACP packets