一、IP过滤:包括来源IP或者目标IP等于某个IP
比如:
1 | ip.src addr==192.168 or ip.src addr eq 192.168 显示来源IP |
二、端口过滤:
比如:
1 | tcp.port eq 80 // 不管端口是来源的还是目标的都显示 |
三、协议过滤:tcp
1 | udp |
四、包长度过滤:
比如:
1 | udp.length == 26 这个长度是指udp本身固定长度8加上udp下面那块数据包之和 |
五、http模式过滤:
1 | 例子: |
六、连接符 and / or
七、表达式:
1 | !(arp.src==192.168.1.1) and !(arp.dst.proto_ipv4==192.168.1.243) |