tcp.port == 80 端口为80的 tcp.srcport== 80 只显示tcp协议的源端口为80的 udp.port eq 15000 udp端口为15000 tcp.port >= 1 and tcp.port <= 80 过滤端口范围 4 HTTP模式过滤 http.request.method == “Get” 只显示端口范围 5逻辑运算符为 捕捉过滤器(Capt
tcp.port == 80 端口为80的 tcp.srcport== 80 只显示tcp协议的源端口为80的 udp.port eq 15000 udp端口为15000 tcp.port >= 1 and tcp.port <= 80 过滤端口范围 4 HTTP模式过滤 http.request.method == “Get” 只显示端口范围 5逻辑运算符为 AND / OR ,&& / || 捕捉过滤器(CaptureFilters) 1...
tcp.srcport == 80 // 只显tcp协议的来源端口80 也可以写成tcp.port eq 80 or udp.port eq 80 这样的模式 过滤协议 单独写上tcp、udp、xml、http就可以过滤出具体协议的报文。你也可以用tcp or xml这样格式来过滤。 我们还可以更加具体过滤协议的内容,如tcp.flags.syn == 0x02 表示显示包含TCP SYN标志...
tcp.srcport == 80 // 只显tcp协议的来源端口80 也可以写成tcp.port eq 80 or udp.port eq 80 这样的模式3. 过滤协议 单独写上tcp、udp、xml、http就可以过滤出具体协议的报文。你也可以用tcp or xml这样格式来过滤。 我们还可以更加具体过滤协议的内容,如tcp.flags.syn == 0x02 表示显示包含TCP SYN标...
ip.src eq192.168.1.107or ip.dst eq192.168.1.107或 ip.addr eq192.168.1.107//都能显示来源IP和目标IP 过滤端口: tcp.port eq80//不管端口是来源的还是目标的都显示tcp.port ==80tcp.port eq80or udp.port eq80tcp.dstport==80//只显tcp协议的目标端口80tcp.srcport ==80//只显tcp协议的来源端口80...
tcp.srcport == 80 // 只显tcp协议的来源端口80 也可以写成tcp.port eq 80 or udp.port eq 80 这样的模式 过滤协议 单独写上tcp、udp、xml、http就可以过滤出具体协议的报文。你也可以用tcp or xml这样格式来过滤。我们还可以更加具体过滤协议的内容,如tcp.flags.syn == 0x02 表示显示包含TCP SYN标志的...
range port-start port-end:指定源/目的端口的范围。port-start是端口范围的起始,port-end是端口范围的结束。 TCP/UDP端口号可以使用数字表示,也可以用字符串(助记符)表示。例如,rule deny tcp destination-port eq 80,可以用rule deny tcp destination-port eq www替代。常见TCP端口号及对应的字符串如表1-7所...
eq 80 // 不管端口是来源的还是目标的都显示 tcp.port == 80 tcp.port eq 2722 tcp.port eq 80 or udp.port eq 80 tcp.dstport == 80 // 只显tcp协议的目标端口80 tcp.srcport == 80 // 只显tcp协议的来源端口80 udp.port eq 15000 过滤端口范围 tcp.port >= 1 and tcp.port <= 80 ...
过滤端口 tcp.dstport == 80 // 只显tcp协议的目标端口80 tcp.srcport == 80 // 只显tcp协议的来源端口80 也可以写成tcp.port eq 80 or udp.port eq 80 这样的模式 过滤协议 单独写上tcp、udp、xml、http就可以过滤出具体协议的报文。你也可以用tcp or xml这样格式来过滤。 我们还可以更加具体过滤协议...
[HUAWEI-acl-adv-3000] rule 25 permit udp destination-port eq 445 [HUAWEI-acl-adv-3000] rule 30 permit udp destination-port eq 135 [HUAWEI-acl-adv-3000] rule 35 permit udp destination-port eq 137 [HUAWEI-acl-adv-3000] rule 40 permit udp destination-port eq 139 [HUAWEI-acl-adv-3000]...