host 10.1.1.1
host servername
ether host 11:22:33:44:55:66
src host 10.1.1.1
dst host 10.1.1.1
port 80
icmp //ICMP流量
icmp[0:2]==0x0301 //ICMP目标不可达、主机不可达
ip //仅IPv4流量
ip6 //仅IPv6流量
udp //仅UDP流量
tcp[13]&32==32 //设置了URG位的TCP数据包
tcp[13]&16==16 //设置了ACK位的TCP数据包
tcp[13]&8==8 //设置了PSH位的TCP数据包
tcp[13]&4==4 //设置了RST位的TCP数据包
tcp[13]&2==2 //设置了SYN位的TCP数据包
tcp[13]&1==1 //设置了FIN位的TCP数据包
tcp[13]==18 //TCP SYN-ACK数据包
broadcast //仅广播流量