比较操作符 | ==等于 |
!=不等于 | |
>大于 | |
<小于 | |
>=大于等于 | |
<=小于等于 |
逻辑操作符 | and两个条件同时满足 |
or其中一个条件被满足 | |
xor有且仅有一个条件被满足 | |
not没有条件被满足 |
IP地址 | ip.addr |
ip.src | |
ip.dst |
端口过滤 | tcp.port |
rcp.srcport | |
tcp.dstport | |
tcp.flag.syn | |
tcp.flag.ack |
协议过滤器 | arp |
ip | |
icmp | |
udp | |
tcp | |
bootp | |
dns |
过滤IP地址案例 | ip.addr==192.168.0.1 |
ip.src==192.168.0.1 | |
ip.dst==192.168.0.1 | |
ip.src==192.168.0.1and ip.dst==192.168.0.2 | |
过滤端口案例 | tcp.port==80 |
tcp.srcport==80 | |
tcp.dstport==80 | |
tcp.flag.syn==1 | |
过滤协议案例 | arp |
tcp | |
ucp | |
not http | |
not arp | |
综合过滤案例 | ip.src==192.168.1.100 and tcp.dstport == 80 |
ip.addr==192.168.1.106 and udp.port==4000 |