Kaappausfilttereitä ei pidä sekoittaa näyttöfilttereihin (kuten tcp.port == 80). Edelliset ovat paljon rajoitetumpia ja niitä käytetään pakettikaappauksen koon pienentämiseen. Jälkimmäisiä käytetään piilottamaan joitain paketteja pakettilistalta.
Kaappausfiltterit asetetaan ennen pakettikaappausta eikä niitä voi muokata kaappauksen aikana. Näyttöfilttereillä ei kuitenkaan ole tätä rajoitusta, ja niitä voi muuttaa lennossa.
Löydät kaappausfiltterit esimerkiksi aloitusikkunasta, kuvan osoittamalla tavalla.

Esimerkkejä
Kaappaa vain liikenne joka tulee tai menee kyseiseen IP-osoitteeseen.
host 10.0.0.1
Kaappaa vain liikenne joka tulee tai menee kyseiseen IP-osoite alueeseen.
net 10.0.0.1/16
Kaappaa vain liikenne joka tulee kyseisestä IP-osoite alueesta.
src net 10.0.0.1/16
Kaappaa vain liikenne joka menee kyseiseen IP-osoite alueeseen.
dst net 10.0.0.1/16
Kaappaa vain DNS liikenne (portti 53).
port 53
Kaappaa liikenne liittyen tiettyyn osoitteeseen ja ei ole HTTP tai SMTP liikennettä.
host 192.168.1.10 and not port 80 and not port 25
Kaappaa liikenne, joka ei ole ARP tai DNS liikennettä.
port not 53 and not arp
Kaappaa TCP liikenne, joka liittyy tiettyyn portti alueeseen.
tcp portrange 5000-6000
Kaappaa vain IPv4 liikenne.
ip


Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.
Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.