常用的过滤器:过滤器规则可以使用and或者or进行组合; host a.b.c.d:仅抓取主机为a.b.c.d; tcp port x:仅抓取tcp协议的目的端口或者源端口为x; icmp:仅抓取icmp协议 !:反向匹配
网络分析技术
原文:http://blog.51cto.com/11476314/2319444