示例
!tcp.port==3389 # 排除 RDP 流量
tcp.flags.syn==1 # 具有 SYN 标志位的 TCP 数据包
!arp # 排除 arp 流量
http # 所有 http 流量
tcp.port==23 || tcp.port==21 # Telnet 或 Ftp
示例
!tcp.port==3389 # 排除 RDP 流量
tcp.flags.syn==1 # 具有 SYN 标志位的 TCP 数据包
!arp # 排除 arp 流量
http # 所有 http 流量
tcp.port==23 || tcp.port==21 # Telnet 或 Ftp