2014年3月19日 星期三

Wireshark filter出DHCP封包

透過Wireshark抓DHCP封包。
觀察DHCP packet.

因DHCP是基於bootp協定,所以設定filter為bootp即可。

而若只要單純的抓options是53的話,可以設定
bootp.option.type==53
這樣會把options file有53的濾出來。

參考資料:
How to filter DHCP Traffic with Wireshark
wireshark 只過濾出DHCP封包

沒有留言:

張貼留言