伯克利包过滤(Berkeley Packet Filter, BPF)
名称 | 功能 | 常见类型 |
---|---|---|
type | 这种限定符表示指代的对象,例如 IP 地址、子网或者端口等。 | host:表示主机名和IP地址 net:用来表示子网 port:用来表示端口 |
dir | 表示数据包传输的方向 | src:源地址 dst:目的地址 |
proto | 表示与数据包匹配的协议类型 | arp、http、dns |
捕获过滤器
只捕获自己设定条件的数据包
点击捕获选项:
设置捕获过滤条件,输入框绿色表示过滤语法正确可以执行,红色表示不正确。
举例:
只捕获目标端口为80的TCP数据包:
tcp dst port 80
捕获主机IP地址为192.168.1.10的数据包
host 192.168.1.10
注意:过滤语句遵循伯克利过滤语法规则。
host不支持CIDR的写法,以及主机名的写法。
筛选过滤器
抓取所有流量数据包,对所有的数据进行筛选过滤。
显示过滤器创建
输入框创建:直接在输入框中输入筛选条件
也可在显示过滤器表达式中设置输入条件
数据包细节面板创建:
选中数据包在下边细节右击作为过滤条件应用–选中,便直接可以选中的为条件进行筛选。