1、表示包含关系的数据流信息过滤
tcp contains "youku.com"
2、表示包含关系的Hex负载数据内容过滤
udp[8:2]==5349
3、IP端口过滤
ip.src == a.b.c.d and tcp.port==2345
本文介绍了三种网络数据过滤方法:一是通过TCP协议过滤包含特定字符串的数据流;二是利用UDP协议筛选特定十六进制负载内容;三是结合IP地址及端口号进行精确匹配过滤。
1、表示包含关系的数据流信息过滤
tcp contains "youku.com"
2、表示包含关系的Hex负载数据内容过滤
udp[8:2]==5349
3、IP端口过滤
ip.src == a.b.c.d and tcp.port==2345
2901
8283
1万+

被折叠的 条评论
为什么被折叠?