Outils & Référence

🦈 Wireshark Filter Cheat Sheet — 149 Filtres IP TCP UDP DNS HTTP TLS

Tous les filtres d'affichage Wireshark classés par protocole. Cliquer sur un filtre pour le copier — prêt à coller dans Wireshark.

149Filtres
13Protocoles
1 clicPour copier
🌐

IP — Filtres d'adresses

12 filtres
Filtre WiresharkDescription
ip.addr == 1.1.1.1 Trafic IP vers OU depuis 1.1.1.1
ip.src == 1.1.1.1 Trafic IP depuis 1.1.1.1
ip.dst == 1.1.1.1 Trafic IP vers 1.1.1.1
ip.addr == 192.168.1.0/24 Tout le sous-réseau 192.168.1.0/24
ip.src == 10.0.0.0/8 Trafic depuis le réseau 10.x.x.x
ip.dst == 172.16.0.0/12 Trafic vers les adresses 172.16.x.x
ip.ttl < 10 Paquets avec TTL faible (traceroute)
ip.proto == 6 Protocole TCP (6)
ip.proto == 17 Protocole UDP (17)
ip.proto == 1 Protocole ICMP (1)
ip.len > 1000 Paquets IP de grande taille
!(ip.addr == 192.168.1.1) Exclure une adresse IP
🔗

TCP — Filtres de ports et flags

15 filtres
Filtre WiresharkDescription
tcp.port == 80 or 443 or 22 Port 80 (HTTP), 443 (HTTPS), ou 22 (SSH)
tcp.srcport == 12345 Port source TCP 12345
tcp.dstport == 80 Port destination TCP 80
tcp.flags.syn == 1 Paquets SYN (établissement connexion)
tcp.flags.ack == 1 Paquets ACK
tcp.flags.syn == 1 and tcp.flags.ack == 0 SYN sans ACK (début de connexion)
tcp.flags.fin == 1 Paquets FIN (fermeture connexion)
tcp.flags.rst == 1 Paquets RST (reset connexion)
tcp.flags.push == 1 Paquets PSH (push données)
tcp.analysis.retransmission Retransmissions TCP
tcp.analysis.duplicate_ack ACK dupliqués TCP
tcp.stream eq "stream number" Afficher uniquement le flux TCP spécifié
tcp.window_size == 0 Fenêtre TCP nulle (congestion)
tcp.len > 0 Paquets TCP avec données
tcp.port == 443 and tcp.flags.syn == 1 Nouvelles connexions HTTPS
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google