伯克利包过滤(Berkeley Packet Filter,BPF)语言

libpcap支持一种功能很是强大的过滤语言——“伯克利包过滤”语法。使用BPF过滤规则,你能够肯定该获取和检查哪些流量,忽略哪些流量。BPF让你可以经过比较第二、三、4层协议中各个数据字段值的方法对流量进行过滤。BPF中内置了一些“基元”来指代一些经常使用的协议字段。能够用“host”、"prot"之类的基元写出很是简洁的BPF过滤规则,也能够检测位于指定偏移量上的字段(甚至能够是一个位)的值。
相关文章
相关标签/搜索