【ブラウザで使える】条件を選ぶだけ。Wiresharkの表示フィルタを作成するツール スポンサーリンク 趣味のプログラム 2022.04.14 2021.04.28 スポンサーリンク フィルタを作成する IPアドレス ポート And条件 IPアドレス ポート 時刻 〜 エラー ICMP SYN FIN 1.送信元または宛先アドレス(IPv4アドレス)[ip.addr]2.偽のIPヘッダーの長さ(ラベル)[ip.bogus_header_length]3.偽のIP長(ラベル)[ip.bogus_ip_length]4.偽のIPバージョン(ラベル)[ip.bogus_ip_version]5.ヘッダーチェックサム(符号なし整数、2バイト)[ip.checksum]6.ヘッダーチェックサムステータス(符号なし整数、1バイト)[ip.checksum.status]7.悪い(ブール値)[ip.checksum_bad]8.悪いチェックサム(ラベル)[ip.checksum_bad.expert]9.計算されたチェックサム(符号なし整数、2バイト)[ip.checksum_calculated]10.良い(ブール値)[ip.checksum_good]11.カテゴリ(文字列)[ip.cipso.categories]12.DOI(符号なし整数、4バイト)[ip.cipso.doi]13.不正な形式のCIPSOタグ(ラベル)[ip.cipso.malformed]14.感度レベル(符号なし整数、1バイト)[ip.cipso.sensitivevity_level]15.タグデータ(バイトのシーケンス)[ip.cipso.tag_data]16.タグタイプ(符号なし整数、1バイト)[ip.cipso.tag_type]17.現在のルート(IPv4アドレス)[ip.cur_rt]18.現在のルートホスト(文字列)[ip.cur_rt_host]19.差別化サービス分野(符号なし整数、1バイト)[ip.dsfield]20.ECN-CE(符号なし整数、1バイト)[ip.dsfield.ce]21.差別化サービスコードポイント(符号なし整数、1バイト)[ip.dsfield.dscp]22.明示的輻輳通知(符号なし整数、1バイト)[ip.dsfield.ecn]23.ECN対応トランスポート(ECT)(符号なし整数、1バイト)[ip.dsfield.ect]24.宛先アドレス(IPv4アドレス)[ip.dst]25.宛先ホスト(文字列)[ip.dst_host]26.空のルート(IPv4アドレス)[ip.empty_rt]27.空のルートホスト(文字列)[ip.empty_rt_host]28.パケットには悪意があります(ラベル)[ip.evil_packet]29.フラグ(符号なし整数、1バイト)[ip.flags]30.断片化しないでください(ブール値)[ip.flags.df]31.より多くのフラグメント(ブール値)[ip.flags.mf]32.予約ビット(ブール値)[ip.flags.rb]33.セキュリティフラグ(ブール値)[ip.flags.sf]34.フラグメントオフセット(符号なし整数、2バイト)[ip.frag_offset]35.IPv4フラグメント(フレーム番号)[ip.fragment]36.フラグメントカウント(符号なし整数、4バイト)[ip.fragment.count]37.最適化エラー(フレーム番号)[ip.fragment.error]38.複数のテールフラグメントが見つかりました(ブール値)[ip.fragment.multipletails]39.フラグメントのオーバーラップ(ブール値)[ip.fragment.overlap]40.フラグメントの重複で競合するデータ(ブール値)[ip.fragment.overlap.conflict]41.フラグメントが長すぎます(ブール値)[ip.fragment.toolongfragment]42.IPv4フラグメント(バイトのシーケンス)[ip.fragments]43.送信元または宛先のGeoIPAS番号(符号なし整数、4バイト)[ip.geoip.asnum]44.発信元または宛先のGeoIP都市(文字列)[ip.geoip.city]45.ソースまたは宛先GeoIP国(文字列)[ip.geoip.country]46.ソースまたは宛先GeoIPISO2文字の国コード(文字列)[ip.geoip.country_iso]47.宛先GeoIPAS番号(符号なし整数、4バイト)[ip.geoip.dst_asnum]48.目的地のGeoIP都市(文字列)[ip.geoip.dst_city]49.宛先GeoIP国(文字列)[ip.geoip.dst_country]50.宛先GeoIPISO2文字の国コード(文字列)[ip.geoip.dst_country_iso]51.宛先GeoIPISP(文字列)[ip.geoip.dst_isp]52.宛先GeoIP緯度(浮動小数点(倍精度))[ip.geoip.dst_lat]53.宛先GeoIP経度(浮動小数点(倍精度))[ip.geoip.dst_lon]54.宛先GeoIPAS組織(文字列)[ip.geoip.dst_org]55.宛先GeoIP(文字列)[ip.geoip.dst_summary]56.ソースまたはデスティネーションGeoIPISP(文字列)[ip.geoip.isp]57.ソースまたはデスティネーションGeoIPLatitude(浮動小数点(倍精度))[ip.geoip.lat]58.ソースまたはデスティネーションのGeoIP経度(浮動小数点(倍精度))[ip.geoip.lon]59.ソースまたはデスティネーションGeoIPAS組織(文字列)[ip.geoip.org]60.ソースGeoIPAS番号(符号なし整数、4バイト)[ip.geoip.src_asnum]61.ソースジオIPシティ(文字列)[ip.geoip.src_city]62.ソースGeoIP国(文字列)[ip.geoip.src_country]63.ソースGeoIPISO2文字の国コード(文字列)[ip.geoip.src_country_iso]64.ソースGeoIPISP(文字列)[ip.geoip.src_isp]65.ソースGeoIP緯度(浮動小数点(倍精度))[ip.geoip.src_lat]66.ソースGeoIP経度(浮動小数点(倍精度))[ip.geoip.src_lon]67.ソースGeoIPAS組織(文字列)[ip.geoip.src_org]68.ソースGeoIP(文字列)[ip.geoip.src_summary]69.ヘッダーの長さ(符号なし整数、1バイト)[ip.hdr_len]70.送信元または宛先ホスト(文字列)[ip.host]71.識別(符号なし整数、2バイト)[ip.id]72.全長(符号なし整数、2バイト)[ip.len]73.4NOPが連続-ルーターがいくつかのオプションを削除した可能性があります(ラベル)[ip.nop]74.IPアドレス(IPv4アドレス)[ip.opt.addr]75.追加のセキュリティ情報(バイトのシーケンス)[ip.opt.ext_sec_add_sec_info]76.追加のセキュリティ情報フォーマットコード(符号なし整数、1バイト)[ip.opt.ext_sec_add_sec_info_format_code]77.国旗(符号なし整数、1バイト)[ip.opt.flag]78.ID番号(符号なし整数、2バイト)[ip.opt.id_number]79.長さ(符号なし整数、1バイト)[ip.opt.len]80.オプションの長さが無効です(ラベル)[ip.opt.len.invalid]81.MTU(符号なし整数、2バイト)[ip.opt.mtu]82.アウトバウンドホップカウント(符号なし整数、2バイト)[ip.opt.ohc]83.発信者のIPアドレス(IPv4アドレス)[ip.opt.originator]84.オーバーフロー(符号なし整数、1バイト)[ip.opt.overflow]85.パディング(バイトのシーケンス)[ip.opt.padding]86.ポインタ(符号なし整数、1バイト)[ip.opt.ptr]87.最初のアドレスの前のポインタポイント(ラベル)[ip.opt.ptr.before_address]88.ポインタがアドレスの中央を指している(ラベル)[ip.opt.ptr.middle_address]89.関数(符号なし整数、1バイト)[ip.opt.qs_func]90.QSノンス(符号なし整数、4バイト)[ip.opt.qs_nonce]91.割合(符号なし整数、1バイト)[ip.opt.qs_rate]92.予約済み(符号なし整数、4バイト)[ip.opt.qs_reserved]93.QS TTL(符号なし整数、1バイト)[ip.opt.qs_ttl]94.TTL差分(符号なし整数、1バイト)[ip.opt.qs_ttl_diff]95.使用されていない(符号なし整数、1バイト)[ip.opt.qs_unused]96.ルーターアラート(符号なし整数、2バイト)[ip.opt.ra]97.リターンホップカウント(符号なし整数、2バイト)[ip.opt.rhc]98.分類レベル(符号なし整数、1バイト)[ip.opt.sec_cl]99.DOE(ブール値)[ip.opt.sec_prot_auth_doe]100.保護機関のフラグ(符号なし整数、1バイト)[ip.opt.sec_prot_auth_flags]101.フィールド終了インジケータ(ブール値)[ip.opt.sec_prot_auth_fti]102.GENSER(ブール値)[ip.opt.sec_prot_auth_genser]103.NSA(ブール値)[ip.opt.sec_prot_auth_nsa]104.SCI(ブール値)[ip.opt.sec_prot_auth_sci]105.SIOP-ESI(ブール値)[ip.opt.sec_prot_auth_siop_esi]106.未割り当て(符号なし整数、1バイト)[ip.opt.sec_prot_auth_unassigned]107.コンパートメント(符号なし整数、2バイト)[ip.opt.sec_rfc791_comp]108.取り扱い制限(文字列)[ip.opt.sec_rfc791_hr]109.セキュリティ(符号なし整数、1バイト)[ip.opt.sec_rfc791_sec]110.トランスミッション制御コード(文字列)[ip.opt.sec_rfc791_tcc]111.ストリーム識別子(符号なし整数、2バイト)[ip.opt.sid]112.タイムスタンプ(符号なし整数、4バイト)[ip.opt.time_stamp]113.住所(IPv4アドレス)[ip.opt.time_stamp_addr]114.タイプ(符号なし整数、1バイト)[ip.opt.type]115.クラス(符号なし整数、1バイト)[ip.opt.type.class]116.断片化のコピー(ブール値)[ip.opt.type.copy]117.数(符号なし整数、1バイト)[ip.opt.type.number]118.プロトコル(符号なし整数、1バイト)[ip.proto]119.再構築されたIPv4データ(バイトのシーケンス)[ip.reassembled.data]120.再構築されたIPv4の長さ(符号なし整数、4バイト)[ip.reassembled.length]121.フレーム内で再構築されたIPv4(フレーム番号)[ip.reassembled_in]122.記録されたルート(IPv4アドレス)[ip.rec_rt]123.記録されたルートホスト(文字列)[ip.rec_rt_host]124.送信元アドレス(IPv4アドレス)[ip.src]125.ソースホスト(文字列)[ip.src_host]126.ソースルート(IPv4アドレス)[ip.src_rt]127.ソースルートホスト(文字列)[ip.src_rt_host]128.サブオプションはオプションの終わりを超えます(ラベル)[ip.subopt_too_long]129.サービスの種類(符号なし整数、1バイト)[ip.tos]130.費用(ブール値)[ip.tos.cost]131.ディレイ(ブール値)[ip.tos.delay]132.優先順位(符号なし整数、1バイト)[ip.tos.precedence]133.信頼性(ブール値)[ip.tos.reliability]134.スループット(ブール値)[ip.tos.throughput]135.有効期間(符号なし整数、1バイト)[ip.ttl]136.有効期間(ラベル)[ip.ttl.lncb]137.有効期間(ラベル)[ip.ttl.too_small]138.バージョン(符号なし整数、1バイト)[ip.version] 1.送信元または宛先アドレス(IPv4アドレス)[ip.addr]2.偽のIPヘッダーの長さ(ラベル)[ip.bogus_header_length]3.偽のIP長(ラベル)[ip.bogus_ip_length]4.偽のIPバージョン(ラベル)[ip.bogus_ip_version]5.ヘッダーチェックサム(符号なし整数、2バイト)[ip.checksum]6.ヘッダーチェックサムステータス(符号なし整数、1バイト)[ip.checksum.status]7.悪い(ブール値)[ip.checksum_bad]8.悪いチェックサム(ラベル)[ip.checksum_bad.expert]9.計算されたチェックサム(符号なし整数、2バイト)[ip.checksum_calculated]10.良い(ブール値)[ip.checksum_good]11.カテゴリ(文字列)[ip.cipso.categories]12.DOI(符号なし整数、4バイト)[ip.cipso.doi]13.不正な形式のCIPSOタグ(ラベル)[ip.cipso.malformed]14.感度レベル(符号なし整数、1バイト)[ip.cipso.sensitivevity_level]15.タグデータ(バイトのシーケンス)[ip.cipso.tag_data]16.タグタイプ(符号なし整数、1バイト)[ip.cipso.tag_type]17.現在のルート(IPv4アドレス)[ip.cur_rt]18.現在のルートホスト(文字列)[ip.cur_rt_host]19.差別化サービス分野(符号なし整数、1バイト)[ip.dsfield]20.ECN-CE(符号なし整数、1バイト)[ip.dsfield.ce]21.差別化サービスコードポイント(符号なし整数、1バイト)[ip.dsfield.dscp]22.明示的輻輳通知(符号なし整数、1バイト)[ip.dsfield.ecn]23.ECN対応トランスポート(ECT)(符号なし整数、1バイト)[ip.dsfield.ect]24.宛先アドレス(IPv4アドレス)[ip.dst]25.宛先ホスト(文字列)[ip.dst_host]26.空のルート(IPv4アドレス)[ip.empty_rt]27.空のルートホスト(文字列)[ip.empty_rt_host]28.パケットには悪意があります(ラベル)[ip.evil_packet]29.フラグ(符号なし整数、1バイト)[ip.flags]30.断片化しないでください(ブール値)[ip.flags.df]31.より多くのフラグメント(ブール値)[ip.flags.mf]32.予約ビット(ブール値)[ip.flags.rb]33.セキュリティフラグ(ブール値)[ip.flags.sf]34.フラグメントオフセット(符号なし整数、2バイト)[ip.frag_offset]35.IPv4フラグメント(フレーム番号)[ip.fragment]36.フラグメントカウント(符号なし整数、4バイト)[ip.fragment.count]37.最適化エラー(フレーム番号)[ip.fragment.error]38.複数のテールフラグメントが見つかりました(ブール値)[ip.fragment.multipletails]39.フラグメントのオーバーラップ(ブール値)[ip.fragment.overlap]40.フラグメントの重複で競合するデータ(ブール値)[ip.fragment.overlap.conflict]41.フラグメントが長すぎます(ブール値)[ip.fragment.toolongfragment]42.IPv4フラグメント(バイトのシーケンス)[ip.fragments]43.送信元または宛先のGeoIPAS番号(符号なし整数、4バイト)[ip.geoip.asnum]44.発信元または宛先のGeoIP都市(文字列)[ip.geoip.city]45.ソースまたは宛先GeoIP国(文字列)[ip.geoip.country]46.ソースまたは宛先GeoIPISO2文字の国コード(文字列)[ip.geoip.country_iso]47.宛先GeoIPAS番号(符号なし整数、4バイト)[ip.geoip.dst_asnum]48.目的地のGeoIP都市(文字列)[ip.geoip.dst_city]49.宛先GeoIP国(文字列)[ip.geoip.dst_country]50.宛先GeoIPISO2文字の国コード(文字列)[ip.geoip.dst_country_iso]51.宛先GeoIPISP(文字列)[ip.geoip.dst_isp]52.宛先GeoIP緯度(浮動小数点(倍精度))[ip.geoip.dst_lat]53.宛先GeoIP経度(浮動小数点(倍精度))[ip.geoip.dst_lon]54.宛先GeoIPAS組織(文字列)[ip.geoip.dst_org]55.宛先GeoIP(文字列)[ip.geoip.dst_summary]56.ソースまたはデスティネーションGeoIPISP(文字列)[ip.geoip.isp]57.ソースまたはデスティネーションGeoIPLatitude(浮動小数点(倍精度))[ip.geoip.lat]58.ソースまたはデスティネーションのGeoIP経度(浮動小数点(倍精度))[ip.geoip.lon]59.ソースまたはデスティネーションGeoIPAS組織(文字列)[ip.geoip.org]60.ソースGeoIPAS番号(符号なし整数、4バイト)[ip.geoip.src_asnum]61.ソースジオIPシティ(文字列)[ip.geoip.src_city]62.ソースGeoIP国(文字列)[ip.geoip.src_country]63.ソースGeoIPISO2文字の国コード(文字列)[ip.geoip.src_country_iso]64.ソースGeoIPISP(文字列)[ip.geoip.src_isp]65.ソースGeoIP緯度(浮動小数点(倍精度))[ip.geoip.src_lat]66.ソースGeoIP経度(浮動小数点(倍精度))[ip.geoip.src_lon]67.ソースGeoIPAS組織(文字列)[ip.geoip.src_org]68.ソースGeoIP(文字列)[ip.geoip.src_summary]69.ヘッダーの長さ(符号なし整数、1バイト)[ip.hdr_len]70.送信元または宛先ホスト(文字列)[ip.host]71.識別(符号なし整数、2バイト)[ip.id]72.全長(符号なし整数、2バイト)[ip.len]73.4NOPが連続-ルーターがいくつかのオプションを削除した可能性があります(ラベル)[ip.nop]74.IPアドレス(IPv4アドレス)[ip.opt.addr]75.追加のセキュリティ情報(バイトのシーケンス)[ip.opt.ext_sec_add_sec_info]76.追加のセキュリティ情報フォーマットコード(符号なし整数、1バイト)[ip.opt.ext_sec_add_sec_info_format_code]77.国旗(符号なし整数、1バイト)[ip.opt.flag]78.ID番号(符号なし整数、2バイト)[ip.opt.id_number]79.長さ(符号なし整数、1バイト)[ip.opt.len]80.オプションの長さが無効です(ラベル)[ip.opt.len.invalid]81.MTU(符号なし整数、2バイト)[ip.opt.mtu]82.アウトバウンドホップカウント(符号なし整数、2バイト)[ip.opt.ohc]83.発信者のIPアドレス(IPv4アドレス)[ip.opt.originator]84.オーバーフロー(符号なし整数、1バイト)[ip.opt.overflow]85.パディング(バイトのシーケンス)[ip.opt.padding]86.ポインタ(符号なし整数、1バイト)[ip.opt.ptr]87.最初のアドレスの前のポインタポイント(ラベル)[ip.opt.ptr.before_address]88.ポインタがアドレスの中央を指している(ラベル)[ip.opt.ptr.middle_address]89.関数(符号なし整数、1バイト)[ip.opt.qs_func]90.QSノンス(符号なし整数、4バイト)[ip.opt.qs_nonce]91.割合(符号なし整数、1バイト)[ip.opt.qs_rate]92.予約済み(符号なし整数、4バイト)[ip.opt.qs_reserved]93.QS TTL(符号なし整数、1バイト)[ip.opt.qs_ttl]94.TTL差分(符号なし整数、1バイト)[ip.opt.qs_ttl_diff]95.使用されていない(符号なし整数、1バイト)[ip.opt.qs_unused]96.ルーターアラート(符号なし整数、2バイト)[ip.opt.ra]97.リターンホップカウント(符号なし整数、2バイト)[ip.opt.rhc]98.分類レベル(符号なし整数、1バイト)[ip.opt.sec_cl]99.DOE(ブール値)[ip.opt.sec_prot_auth_doe]100.保護機関のフラグ(符号なし整数、1バイト)[ip.opt.sec_prot_auth_flags]101.フィールド終了インジケータ(ブール値)[ip.opt.sec_prot_auth_fti]102.GENSER(ブール値)[ip.opt.sec_prot_auth_genser]103.NSA(ブール値)[ip.opt.sec_prot_auth_nsa]104.SCI(ブール値)[ip.opt.sec_prot_auth_sci]105.SIOP-ESI(ブール値)[ip.opt.sec_prot_auth_siop_esi]106.未割り当て(符号なし整数、1バイト)[ip.opt.sec_prot_auth_unassigned]107.コンパートメント(符号なし整数、2バイト)[ip.opt.sec_rfc791_comp]108.取り扱い制限(文字列)[ip.opt.sec_rfc791_hr]109.セキュリティ(符号なし整数、1バイト)[ip.opt.sec_rfc791_sec]110.トランスミッション制御コード(文字列)[ip.opt.sec_rfc791_tcc]111.ストリーム識別子(符号なし整数、2バイト)[ip.opt.sid]112.タイムスタンプ(符号なし整数、4バイト)[ip.opt.time_stamp]113.住所(IPv4アドレス)[ip.opt.time_stamp_addr]114.タイプ(符号なし整数、1バイト)[ip.opt.type]115.クラス(符号なし整数、1バイト)[ip.opt.type.class]116.断片化のコピー(ブール値)[ip.opt.type.copy]117.数(符号なし整数、1バイト)[ip.opt.type.number]118.プロトコル(符号なし整数、1バイト)[ip.proto]119.再構築されたIPv4データ(バイトのシーケンス)[ip.reassembled.data]120.再構築されたIPv4の長さ(符号なし整数、4バイト)[ip.reassembled.length]121.フレーム内で再構築されたIPv4(フレーム番号)[ip.reassembled_in]122.記録されたルート(IPv4アドレス)[ip.rec_rt]123.記録されたルートホスト(文字列)[ip.rec_rt_host]124.送信元アドレス(IPv4アドレス)[ip.src]125.ソースホスト(文字列)[ip.src_host]126.ソースルート(IPv4アドレス)[ip.src_rt]127.ソースルートホスト(文字列)[ip.src_rt_host]128.サブオプションはオプションの終わりを超えます(ラベル)[ip.subopt_too_long]129.サービスの種類(符号なし整数、1バイト)[ip.tos]130.費用(ブール値)[ip.tos.cost]131.ディレイ(ブール値)[ip.tos.delay]132.優先順位(符号なし整数、1バイト)[ip.tos.precedence]133.信頼性(ブール値)[ip.tos.reliability]134.スループット(ブール値)[ip.tos.throughput]135.有効期間(符号なし整数、1バイト)[ip.ttl]136.有効期間(ラベル)[ip.ttl.lncb]137.有効期間(ラベル)[ip.ttl.too_small]138.バージョン(符号なし整数、1バイト)[ip.version] フィルタを作成 ここにフィルタが表示されます。 参考 フィルタ条件はこちらを参考に作成しました。 Wireshark · Display Filter Reference: IndexWireshark: The world's most popular network protocol analyzer