Stránka 1 z 1

Wireshark - filtrace "čistých TCP"  Vyřešeno

Napsal: 20 črc 2014 00:21
od T9@E
Ahoj, jakým filtrem ve Wiresharku vyberu takzvané " k ničemu TCP pakety"? Právě tyhle pakety chci pak skrýt ( negací pravidla), jelikož v okně Packet details už nemají žádné smyslné informace (ani další protokoly pod sebou). V Packet listu se právě ukazuje ve sloupci protocol TCP. Abych to trochu přiblížil, tak třeba při http response (třeba jpg obrázku) přijde první paket HTTP response a za ním přijde třeba 100 paketů TCP (které jsou fragmenty té http odpovědi), ale v packet listu překáží. Samozřejmě pravidlo "http" použít nelze, protože tím bych vyřadil jiné protokoly než http

zkoušel jsem neuspěšně tcp.seq nebo tcp.segment