举个例子
过滤目的端口为443且源IP不为10.10.10.10:
udp.dstport == 443 && !ip.src == 10.10.10.10
使用 && 表示"和"关系
使用 || 表示"或"关系
使用 ! 表示"非"
过滤IP
ip.addr 包含IP
ip.dst 目的IP
ip.src 源IP
过滤端口
tcp.port 包含端口
tcp.dstport 目的端口
tcp.srcport 源端口
过滤udp将tcp换位udp即可
过滤MAC
同IP,使用 eth.* 进行过滤
过滤协议
直接输入协议名即可
tcp
udp
tls
icmp
......