IP过滤器
ip.addr eq my_ip:过滤出源IP或者目的IP为my_ip的报文
ip.src eq my_ip:过滤出源IP为my_ip的报文
ip.dst eq my_ip:过滤出目的IP为my_ip的报文
tcp.flags过滤器 这里的 flags,就是 SYN、ACK、FIN、PSH、RST 等 TCP 标志位。
对于 RST 报文,过滤条件就是:
tcp.flags.reset eq 1
frame.time 过滤器 在 Wireshark 中搜索“特定时间段内的报文”
frame.time >="dec 01, 2015 15:49:48" and frame.time <="dec 01, 2015 15:49:49"