伯克利包过滤 (学生版笔记)

本文章介绍的是 本菜自学wireshark时候的笔记(再加一些粗鄙的见解) 话不多说直接上图

在这里插入图片描述
准备好 开始 放大招

伯克利包过滤

英称(Berkeley packet filter) 额英文

采用一种与自然语言相近的语法 利用语法构造字符串确定保留具体符合规则的数据包 而忽略其他数据包
?????? 通俗一点就是
用语法构建一个字符串, 来代替表示 一种协议 代替要筛选的内容 (为什么要用这个 不要问 问就是事实就在用!)从而简化表示的方法(次要)
实现具体确定要保留那些协议 那些规则的数据包(主要)
在这里插入图片描述

并且
BPF中内置了一些“基元”来指代一些常用的协议字段。
可以用“host”、"prot"之类的基元写出非常简洁的BPF过滤规则,就是用关键字来表示、不要的主机、不要的协议。过滤BPF过滤器也可以使用 逻辑表达式 “与” “或” 来联合表示
话不多说 直接来图
在这里插入图片描述
ip.addr == ip地址 表示 要筛选的主机
在这里插入图片描述
ip.src == ip 地址 筛选出从这个IP地址 发送出去的所有的数据信息
在这里插入图片描述
ip.dst == ip 地址 筛选 目的ip地址为这个的主机的所有的流入的数据

在这里插入图片描述
tcp.port == 80 || udp.port == 80 表示 要获取在80号端口上所有的流入流出tcp udp数据
在这里插入图片描述
tcp.port ==80 and ip.addr ==172.18.101.219 筛选出从80端口 出去的所有的源地址为 172.18.101.219 tcp 协议的数据
在这里插入图片描述

应该是这样的 现在本菜 只了解到这里 所以就只有这样的理解了 望各位海涵 在下感激不尽

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

菜鬼阿修

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值