Wireshark のフィルタ 2 種

Wireshark 1.2.1 の Capture Filter は、パケットをキャプチャする際に、どれをキャプチャして、どれをキャプチャしないかを取捨選択するためのフィルター。

たとえば、「ブロードキャストされた ARP パケットを受けとりたくない」場合、

文法は、 not ( arp and ether dst ff:ff:ff:ff:ff:ff ) のようにする。

一方、 Display Filter の文法は、 not ( arp and eth.dst == ff:ff:ff:ff:ff:ff ) のようにする。