Wireshark数据包分析实战学习笔记一
捕获过滤器的BPF语法
使用BPF语法创建的过滤器被称为表达式,并且每个表达式包含一个或多个原语。每个原语包含一个或多个限定词,然后跟着一个ID名字或数字
限定词 | 说明 | 例子 |
---|---|---|
类型限定词 | 指出名字或数字所代表的意义 | host、net、host |
传输方向限定词 | 指明传输方向是前往还是来自名字或数字 | src、dst |
协议限定词 | 限定所要匹配的协议 | ether、ip、tcp、udp、http、ftp |
可以使用以下3种逻辑运算符,对原语进行组合,从而创建更高级的表达式