ubuntu

Ubuntu Dumpcap支持哪些过滤表达式

小樊
41
2025-12-15 05:14:39
栏目: 智能运维

ubuntu dumpcap 过滤表达式支持概览

在 ubuntu 上,dumpcap 支持两类过滤表达式:捕获过滤(capture filter,使用 bpf 语法,放在 -f 参数)与显示过滤(display filter,使用 wireshark 显示过滤语法,放在 -y 参数)。两者语法与用途不同,不能混用;捕获过滤在抓包入环时即丢弃不匹配的数据包,性能更好;显示过滤仅影响输出展示或写入,抓包时仍接收全部匹配的数据包。

捕获过滤 bpf 语法要点与示例(-f)

显示过滤语法要点与示例(-y)

实用提示

0
看了该问题的人还看了