#头条家时光#一、着色规则二、专家信息三、TCP INFO四、常见表达式五、列信息增删一、着色规则在 wireshark监控界面上,不同的报文会显示不一样样的颜色,它们分别表示不同的含义;而这些颜色,都是是由着色规则设置的:在默认的着色规则中,一般黑色背景代表报文的各类错误,红色
之前分享完基础的二层、三层过滤语法,本次继续TCP过滤语法,涉及TCP的故障和问题会比较复杂,后面会专门针对不同类型的故障来详细分享,本次仅介绍常见的语法。1. tcp.port/udp.port(如同mac地址或ip地址,tcp和udp基于端口进行传输,因为port类似于ip.