Filter 如何在WireShark中仅捕获传入的TCP流?

Filter 如何在WireShark中仅捕获传入的TCP流?,filter,tcp,wireshark,packet-sniffers,Filter,Tcp,Wireshark,Packet Sniffers,如何在WireShark中仅捕获传入的TCP流 (我只想捕获到我的web服务器的HTTP连接,而不是应用程序的任何传出HTTP连接。)根据我的测试,使用类似(ip dst主机192.168.0.1和tcp dst端口80)或(ip src主机192.168.0.1和tcp src端口80)的筛选器, 1.您可以对要监视传入数据包的服务器上运行的WireShark使用此捕获筛选器: dst host 10.58.123.456 and dst port 8080 您可以使用以下结果过滤器查看来自

如何在WireShark中仅捕获传入的TCP流

(我只想捕获到我的web服务器的HTTP连接,而不是应用程序的任何传出HTTP连接。)

根据我的测试,使用类似
(ip dst主机192.168.0.1和tcp dst端口80)或(ip src主机192.168.0.1和tcp src端口80)的筛选器,
1.您可以对要监视传入数据包的服务器上运行的WireShark使用此捕获筛选器:

dst host 10.58.123.456 and dst port 8080
  • 您可以使用以下结果过滤器查看来自特定客户端的流量:

    ip.src_主机==10.78.123.456


  • 是的,我正在使用这种显示过滤器,但有没有更好的方法?