<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Le espressioni di Wireshark</title>
	<atom:link href="http://www.andreabeggi.net/2008/05/21/le-espressioni-di-wireshark/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreabeggi.net/2008/05/21/le-espressioni-di-wireshark/</link>
	<description>Un blog di Andrea Beggi</description>
	<lastBuildDate>Wed, 08 Feb 2012 15:47:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Bugiardo34</title>
		<link>http://www.andreabeggi.net/2008/05/21/le-espressioni-di-wireshark/comment-page-1/#comment-114195</link>
		<dc:creator>Bugiardo34</dc:creator>
		<pubDate>Tue, 03 Jun 2008 20:00:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1464#comment-114195</guid>
		<description>scusate, è la prima volta che scrivo in questo blog anche se leggo molto spesso post interessanti.
come faccio ad ottenere sia nome netbios che mac usando wireshark?L&#039;ho lasciato a catturare pacchetti per una settimana su una lan interna ed ora vorrei decifrarli senza fare 300 passaggi</description>
		<content:encoded><![CDATA[<p>scusate, è la prima volta che scrivo in questo blog anche se leggo molto spesso post interessanti.<br />
come faccio ad ottenere sia nome netbios che mac usando wireshark?L&#8217;ho lasciato a catturare pacchetti per una settimana su una lan interna ed ora vorrei decifrarli senza fare 300 passaggi</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Lorenzo</title>
		<link>http://www.andreabeggi.net/2008/05/21/le-espressioni-di-wireshark/comment-page-1/#comment-113930</link>
		<dc:creator>Lorenzo</dc:creator>
		<pubDate>Wed, 21 May 2008 17:12:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1464#comment-113930</guid>
		<description>Interessante e buono a sapersi, grazie! :) Credo che nella prima espressione che hai indicato, al posto di 192.168.12.87 volessi scrivere 192.168.0.1.</description>
		<content:encoded><![CDATA[<p>Interessante e buono a sapersi, grazie! <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Credo che nella prima espressione che hai indicato, al posto di 192.168.12.87 volessi scrivere 192.168.0.1.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giuliano</title>
		<link>http://www.andreabeggi.net/2008/05/21/le-espressioni-di-wireshark/comment-page-1/#comment-113913</link>
		<dc:creator>Giuliano</dc:creator>
		<pubDate>Wed, 21 May 2008 12:08:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1464#comment-113913</guid>
		<description>Sono commosso...

Vale la pena citare il fatto che wireshark usa due tipi di espressioni, ciascuna con la sua sintassi.

La prima è il &quot;Capture Filter&quot; che specifichi, appunto, quando attivi la cattura dei pacchetti su un&#039;interfaccia. La sintassi è quella di tcpdump, gli esempi equivalenti ai tuoi sarebbero &quot;host 192.168.0.1&quot; e &quot;not host 192.168.0.1&quot;. Il Capture Filter è utile perché evita che Wireshark si &quot;tiri su&quot; tutto il traffico che vede passare.

Il &quot;Display Filter&quot; è quello da te descritto.

--
Giuliano</description>
		<content:encoded><![CDATA[<p>Sono commosso&#8230;</p>
<p>Vale la pena citare il fatto che wireshark usa due tipi di espressioni, ciascuna con la sua sintassi.</p>
<p>La prima è il &#8220;Capture Filter&#8221; che specifichi, appunto, quando attivi la cattura dei pacchetti su un&#8217;interfaccia. La sintassi è quella di tcpdump, gli esempi equivalenti ai tuoi sarebbero &#8220;host 192.168.0.1&#8243; e &#8220;not host 192.168.0.1&#8243;. Il Capture Filter è utile perché evita che Wireshark si &#8220;tiri su&#8221; tutto il traffico che vede passare.</p>
<p>Il &#8220;Display Filter&#8221; è quello da te descritto.</p>
<p>&#8211;<br />
Giuliano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Femetal</title>
		<link>http://www.andreabeggi.net/2008/05/21/le-espressioni-di-wireshark/comment-page-1/#comment-113912</link>
		<dc:creator>Femetal</dc:creator>
		<pubDate>Wed, 21 May 2008 11:25:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1464#comment-113912</guid>
		<description>&quot;Buone sniffate&quot;

Sei il Lapo Elkann del TCP/IP.
:D</description>
		<content:encoded><![CDATA[<p>&#8220;Buone sniffate&#8221;</p>
<p>Sei il Lapo Elkann del TCP/IP.<br />
 <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

