我可以使用什么捕获过滤器来捕获tshark命令行界面中的TCP和UDP流量?

我可以使用什么捕获过滤器来捕获tshark命令行界面中的TCP和UDP流量?

问题描述:

HTTP使用端口80,我发现这个在互联网上,使用-f "tcp port 80"作为捕获过滤器捕获只HTTP流量:我可以使用什么捕获过滤器来捕获tshark命令行界面中的TCP和UDP流量?

tshark -i Ethernet -f "tcp port 80" 

但因为我是新手,搜索由TCP和所使用的端口由UDP使用让我感到困惑,因为它们都有如此多的端口。

那么,我用什么捕获过滤器来捕获只有TCP和UDP流量。

预先感谢您。

要捕获的所有TCP或UDP流量,你可以使用:

tshark -i Ethernet -f "tcp or udp" 

参考pcap-filter man page关于捕获过滤器的更多信息。