数据链路层:
筛选mac地址为04:f9:38:ad:13:26的数据包---- == 04:f9:38:ad:13:26
筛选源mac地址为04:f9:38:ad:13:26的数据包---- == 04:f9:38:ad:13:26
网络层:
筛选ip地址为192.168.1.1的数据包---- == 192.168.1.1
筛选192.168.1.0网段的数据---- ip contains “192.168.1”
筛选192.168.1.1和192.168.1.2之间的数据包---- == 192.168.1.1 && == 192.168.1.2
筛选从192.168.1.1到192.168.1.2的数据包---- == 192.168.1.1 && == 192.168.1.2
IP源地址---- 192.168.1.1
IP目的地址---- 192.168.1.1
传输层:
筛选tcp协议的数据包----tcp
筛选除tcp协议以外的数据包----!tcp
筛选端口为80的数据包---- == 80
筛选12345端口和80端口之间的数据包---- == 12345 && == 80
筛选从12345端口到80端口的数据包---- == 12345 && == 8TCP端口:==80
TCP目的端口---- == 80
TCP源端口---- == 80
UDP端口---- eq 15000
TCP 1-80之间的端口---- >= 1 and <= 800
应用层:
特别说明----http中表示请求头中的第一行(如GET HTTP/1.1),表示响应头中的第一行(如HTTP/1.1 200 OK),其他头部都用http.header_name形式。
筛选url中包含.php的http数据包---- contains “.php”
筛选内容包含username的http数据包----http contains “username”
==”POST”
|| 满足其中一个条件
&& 两个条件都满足