Преднастроенные правила поиска по сетевым пакетам
Вы можете выполнять поиск по трафику с помощью преднастроенных правил с иcпользованием BPF и регулярных выражений.
Чтобы выполнить поиск по сетевым пакетам с использованием преднастроенного правила:
- В окне веб-интерфейса приложения выберите раздел Карта сети.
- Перейдите на вкладку Сетевые сессии.
- Нажмите на кнопку Поиск по пакетам.
Отобразится окно настройки параметров поиска по сетевым пакетам.
- В поле Период трафика для скачивания задайте границы, в рамках которых приложение будет искать сетевые пакеты.
- В таблице ниже скопируйте нужное выражение фильтрации из столбца Фильтрация с использованием BPF или Фильтрация с использованием регулярных выражений и вставьте скопированное значение в соответствующий блок в веб-интерфейсе параметров поиска по сетевым пакетам.
- Нажмите на кнопку Поиск.
В таблице отобразятся данные, соответствующие заданным критериям фильтрации.
Преднастроенные правила приведены в таблице ниже.
Преднастроенные правила поиска по сетевым пакетам
Назначение правила | Фильтрация с использованием BPF | Фильтрация с использованием регулярных выражений | Пояснение | Пример |
---|---|---|---|---|
Поиск трафика по IP-адресу |
|
|
|
|
Поиск трафика между двумя хостами |
|
|
|
|
Поиск трафика одной TCP-сессии |
|
|
|
|
Поиск трафика по нескольким IP-адресам |
|
|
|
|
Поиск всех DNS-запросов от группы хостов |
|
|
|
|
Поиск HTTP-трафика |
|
| Фильтр следует использовать без кавычек |
|
Поиск DNS-трафика |
|
| Только стандартный DNS |
|
Поиск HTTP-трафика c GET-запросом к определённому домену |
|
|
|
|
Поиск ICMP-трафика конкретного хоста |
|
|
|
|
Поиск аутентификационных данных, передаваемых в открытом виде |
|
| Фильтр следует использовать без кавычек |
|
Поиск TCP-сессий, в которых хост выступает в роли клиента |
|
|
|
|
Поиск HTTP-трафика в заданной подсети |
|
|
|
|
Поиск трафика локального взаимодействия |
|
|
|
|
Поиск трафика взаимодействия c объектами интернет |
|
|
|
|
Поиск трафика по полю UserAgent в HTTP-трафике |
|
|
|
|