Com wireshark como posso filtrar por tamanho de pacote?

3

Eu posso filtrar por comprimentos de pacote usando um filtro de exibição contendo data.len > = XXX, mas eu realmente gostaria de usar um filtro de captura para isso para eficiência ... existe uma maneira de fazer isso?

    
por paxos1977 05.02.2010 / 18:02

2 respostas

5

Como você disse no seu comentário:

greater <length>
less <length>

Eles também estão nessa folha de dicas do tcpdump Eu tenho na minha parede.

    
por 05.02.2010 / 18:28
1

O Wireshark usa a mesma sintaxe de filtro de captura que o tcpdump, e não parece ser uma opção

    
por 05.02.2010 / 18:16