WireShark – 捕获多个IP地址的数据包(FIlter)

我正在寻找WireShark捕获filter的语法,通过捕获多个(特定)IP地址上的stream量。 我知道如何捕捉范围和个人IP地址。 但是,我所捕获的应用程序是分布在一个IP地址/服务器的“桶”中,其他应用程序基于相同的范围。 看我的例子:

  • 电子商务应用服务器:192.168.1.2,192.168.1.3,192.168.1.4。 – 这是我想捕获(在这些确切的IPs过滤)我已经尝试“主机192.168.1.2主机192.168.1.3”等
  • 此范围内还有其他应用程序,例如PayRoll App在192.168.1.5上,我不想在我的捕获中看到这些。 因此,捕捉整个范围的'网192.168.1.0/24'将不适合我。

任何人都可以提供我的语法? 这甚至有可能吗?

我刚testing过

host 10.25.100.133 or host 10.25.100.1 

作为wireshark会话中的捕获filter,它做了你所要求的(select来自或来自这些地址的所有stream量)。 如果需要,您可以继续添加host abcd要求。