三次握手相关 # 筛选syn包 tcp.flags.syn == 1 # 筛选握手第一个包 tcp.flags.syn == 1 && tcp.flags.ack == 0 # 筛选握手第二个包 syn ack包 tcp.flags.syn == 1 && tcp.flags.ack == 1 # 筛选第三个包 tcp.flags.ack == 1 && tcp