Вы можете выполнять поиск по трафику с помощью преднастроенных правил с иcпользованием BPF и регулярных выражений.
Чтобы выполнить поиск по сетевым пакетам с использованием преднастроенного правила:
Отобразится окно настройки параметров поиска по сетевым пакетам.
В таблице отобразятся данные, соответствующие заданным критериям фильтрации.
Преднастроенные правила приведены в таблице ниже.
Преднастроенные правила поиска по сетевым пакетам
Назначение правила |
Фильтрация с использованием BPF |
Фильтрация с использованием регулярных выражений |
Пояснение |
Пример |
---|---|---|---|---|
Поиск трафика по IP-адресу |
|
|
|
|
Поиск трафика между двумя хостами |
|
|
|
|
Поиск трафика одной TCP-сессии |
|
|
|
|
Поиск трафика по нескольким IP-адресам |
|
|
|
|
Поиск всех DNS-запросов от группы хостов |
|
|
|
|
Поиск HTTP-трафика |
|
|
Фильтр следует использовать без кавычек |
|
Поиск DNS-трафика |
|
|
Только стандартный DNS |
|
Поиск HTTP-трафика c GET-запросом к определённому домену |
|
|
|
|
Поиск ICMP-трафика конкретного хоста |
|
|
|
|
Поиск аутентификационных данных, передаваемых в открытом виде |
|
|
Фильтр следует использовать без кавычек |
|
Поиск TCP-сессий, в которых хост выступает в роли клиента |
|
|
|
|
Поиск HTTP-трафика в заданной подсети |
|
|
|
|
Поиск трафика локального взаимодействия |
|
|
|
|
Поиск трафика взаимодействия c объектами интернет |
|
|
|
|
Поиск трафика по полю UserAgent в HTTP-трафике |
|
|
|
|