Wireshark - filtrace "čistých TCP" Vyřešeno
Napsal: 20 črc 2014 00:21
Ahoj, jakým filtrem ve Wiresharku vyberu takzvané " k ničemu TCP pakety"? Právě tyhle pakety chci pak skrýt ( negací pravidla), jelikož v okně Packet details už nemají žádné smyslné informace (ani další protokoly pod sebou). V Packet listu se právě ukazuje ve sloupci protocol TCP. Abych to trochu přiblížil, tak třeba při http response (třeba jpg obrázku) přijde první paket HTTP response a za ním přijde třeba 100 paketů TCP (které jsou fragmenty té http odpovědi), ale v packet listu překáží. Samozřejmě pravidlo "http" použít nelze, protože tím bych vyřadil jiné protokoly než http
zkoušel jsem neuspěšně tcp.seq nebo tcp.segment
zkoušel jsem neuspěšně tcp.seq nebo tcp.segment