Я использую wireshark для просмотра захваченного файла pcap. Я вижу много связи на определенном порту, который мне не интересен, поэтому я хочу отфильтровать его, чтобы увидеть только остальную часть связи.
я использовал это правило фильтрации: tcp.dstport != 1337 and tcp.srcport != 1337
удалить всю tcp-связь через порт 1337. Но, как кажется, это правило также удаляет весь не TCP-трафик. Например, запросы DNS больше не отображаются.
Если я изменю фильтр на (tcp.dstport != 1337 and tcp.srcport != 1337) or ! tcp
он показывает весь трафик, кроме порта 1337 / tcp, но он делает не кажется, "правильный" способ сделать это. Использует tcp.dstport
или tcp.srcport
равно фильтровать только tcp-трафик, а затем фильтровать порт?