1 - Filtro por IP "ip.addr==x.x.x.x" 2 - Filtro por IP range "ip.addr>=x.x.x.x and ip.addr200" mostrar pacotes maiores que 200 bytes 5 - Filtro por TCP flags "tcp.flags"tcp.flags.syn==1" "tcp.flags.fin==1" 6 - Filtro por HTTP Method "http.request.method==GET" "http.request.method==POST" etc 7 - Filtro por Mac address "eth.src==xx:xx:xx:xx:xx:xx" "eth.dst==xx:xx:xx:xx:xx:xx" 8 - Filtro por código HTTP "http.response.code==200" 9 - Filtro por HTTP URI "http.request.uri contains 'cafecomredes.com' 10 - Filtro por protocolo "ip.proto==ICMP" "ip.proto==TCP" 11 - Filtro por data ("frame.time>= "2023-07-24 07:50:00") && ("frame.time>= "2023-07-24 07:52:00") 12 - Filtro por DNS = "dns" 13 - Filtro por vlan ID = "vlan.id=X" 14 - Filtro por ARP = "arp" 15 - Filtro para DHCP packets = "dhcp" ou "bootp" 16 - Filtro por ICMP type = "icmp.type==3" 17 - Filtro para TLS Handshake = "tls.handshake" 18 - Filtro para TCP retransmissions = "tcp.analysis.retransmission" 19 - Filtro para portas baixas = tcp.port < 100 20 - Filtro por protocolo TCP ou UDP = "TCP" "UDP" 21 - Filtro para Spanning-tree = "stp"
1 - Filtro por IP "ip.addr==x.x.x.x"
2 - Filtro por IP range "ip.addr>=x.x.x.x and ip.addr200" mostrar pacotes maiores que 200 bytes
5 - Filtro por TCP flags "tcp.flags"tcp.flags.syn==1" "tcp.flags.fin==1"
6 - Filtro por HTTP Method "http.request.method==GET" "http.request.method==POST" etc
7 - Filtro por Mac address "eth.src==xx:xx:xx:xx:xx:xx" "eth.dst==xx:xx:xx:xx:xx:xx"
8 - Filtro por código HTTP "http.response.code==200"
9 - Filtro por HTTP URI "http.request.uri contains 'cafecomredes.com'
10 - Filtro por protocolo "ip.proto==ICMP" "ip.proto==TCP"
11 - Filtro por data ("frame.time>= "2023-07-24 07:50:00") && ("frame.time>= "2023-07-24 07:52:00")
12 - Filtro por DNS = "dns"
13 - Filtro por vlan ID = "vlan.id=X"
14 - Filtro por ARP = "arp"
15 - Filtro para DHCP packets = "dhcp" ou "bootp"
16 - Filtro por ICMP type = "icmp.type==3"
17 - Filtro para TLS Handshake = "tls.handshake"
18 - Filtro para TCP retransmissions = "tcp.analysis.retransmission"
19 - Filtro para portas baixas = tcp.port < 100
20 - Filtro por protocolo TCP ou UDP = "TCP" "UDP"
21 - Filtro para Spanning-tree = "stp"
Valeu Diegão 🎉
@@paulodecimo5436 vlwww Paulo
Ótimas dicas de filtro, vlw🙂
@@MateusJulio opa obrigado pelo apoio