免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 在线天使
打印 上一主题 下一主题

[IBM云计算] IBM-曹凡-云计算和虚拟化-2010.pdf [复制链接]

论坛徽章:
0
151 [报告]
发表于 2012-02-16 17:02 |只看该作者
thanks.

论坛徽章:
0
152 [报告]
发表于 2012-02-17 17:25 |只看该作者
:wink:

论坛徽章:
0
153 [报告]
发表于 2012-02-17 17:39 |只看该作者
看看。。。。

论坛徽章:
0
154 [报告]
发表于 2012-02-27 19:10 |只看该作者
谢谢分享

论坛徽章:
0
155 [报告]
发表于 2012-02-28 10:30 |只看该作者
看看,学习一下!

论坛徽章:
0
156 [报告]
发表于 2012-03-27 13:54 |只看该作者
最近关注,看看

论坛徽章:
0
157 [报告]
发表于 2012-04-05 22:01 |只看该作者
谢谢楼主的好资源

招聘 : Linux运维
论坛徽章:
0
158 [报告]
发表于 2012-04-06 12:15 |只看该作者
谢谢分享

论坛徽章:
0
159 [报告]
发表于 2012-04-12 11:24 |只看该作者
关注云关注楼主

论坛徽章:
0
160 [报告]
发表于 2012-04-12 11:37 |只看该作者
一、IP过滤:包括来源IP或者目标IP等于某个IP
比如:ip.src addr==192.168.0.208  or ip.src addr eq 192.168.0.208 显示来源IP
        ip.dst addr==192.168.0.208  or ip.dst addr eq 192.168.0.208 显示目标IP

二、端口过滤:
比如:tcp.port eq 80 // 不管端口是来源的还是目标的都显示
        tcp.port == 80
        tcp.port eq 2722
        tcp.port eq 80 or udp.port eq 80
        tcp.dstport == 80 // 只显tcp协议的目标端口80
        tcp.srcport == 80 // 只显tcp协议的来源端口80

过滤端口范围
tcp.port >= 1 and tcp.port <= 80

三、协议过滤:tcp
udp
arp
icmp
http
smtp
ftp
dns
msnms
ip
ssl
等等
排除ssl包,如!ssl 或者  not ssl

四、包长度过滤:
比如:
udp.length == 26 这个长度是指udp本身固定长度8加上udp下面那块数据包之和
tcp.len >= 7  指的是ip数据包(tcp下面那块数据),不包括tcp本身
ip.len == 94 除了以太网头固定长度14,其它都算是ip.len,即从ip本身到最后
frame.len == 119 整个数据包长度,从eth开始到最后

五、http模式过滤:
例子:
http.request.method == “GET”
http.request.method == “POST”
http.request.uri == “/img/logo-edu.gif”
http contains “GET”
http contains “HTTP/1.”

// GET包
http.request.method == “GET” && http contains “Host: ”
http.request.method == “GET” && http contains “User-Agent: ”
// POST包
http.request.method == “POST” && http contains “Host: ”
http.request.method == “POST” && http contains “User-Agent: ”
// 响应包
http contains “HTTP/1.1 200 OK” && http contains “Content-Type: ”
http contains “HTTP/1.0 200 OK” && http contains “Content-Type: ”
一定包含如下
Content-Type:

六、连接符 and / or

七、表达式:!(arp.src==192.168.1.1) and !(arp.dst.proto_ipv4==192.168.1.243)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP