dumpcap 支持使用 BPF (Berkeley Packet Filter) 语法进行数据过滤,以下是一些常见的过滤表达式示例:
anyip.addr == 192.168.1.1tcp.port == 80tcpether host 00:11:22:33:44:55src host 192.168.1.1dst host 192.168.1.1tcp src port 80tcp dst port 443ip.addr == 192.168.1.5 and tcpip.addr == 192.168.1.5 and tcp.port == 80 and tcp.flags.syn == 1。请注意,过滤器表达式区分大小写,并且在使用时需要根据具体需求进行调整,以匹配你想要捕获的流量类型。