eq == 等于
ne != 不等于
gt > 比…大
lt < 比…小
ge >= 大于等于
le <= 小于等于
连接符 &&
&& (tcp||http) &&
指定IP
ip.addr eq 192.168.1.1
指定目的IP
ip.dst eq 39.96.126.153
目的域名 ip.dst_host eq www.baidu.om
指定来源
ip.src eq 192.168.137.1
特定协议
http
端口过滤
port 8080