捕包过滤规则:
host 192.168.0.132 and host 192.168.0.102
分析:
IP对为:192.168.0.132 <---> 192.168.0.102
显示包过滤:
例如:
not ssh and not smb and tcp.dstport != 22 and tcp.srcport != 22 and tcp.srcport != 2859 and tcp.dstport != 2859
分析:
非ssh 协议 并且 非 smb协议 并且 tcp目的端口和源端口不等于 22 并且 tcp源端口和目的端口不等于2859