Added this intermediate files, until a is available for unix systems
[obnox/wireshark/wip.git] / help / capture_filters.h
2 const char *capture_filters_part[] = {
3 "Filtering packets while capturing \n"
4 "--------------------------------- \n"
5 "Capture Filters are used to filter out uninteresting packets already at capture time. This is done to reduce the size of the resulting capture (file) and is especially useful on high traffic networks or for long term capturing.   \n"
6 " \n"
7 "Ethereal uses the pcap (libpcap/WinPcap) filter language for capture filters. This language is explained in the tcpdump man page ( \n"
8 " \n"
9 "Note: This capture filter language is different from the one used for the Ethereal display filters! \n"
10 " \n"
11 "------------------------------------------------- \n"
12 " \n"
13 "Some common examples: \n"
14 "--------------------- \n"
15 "Example Ethernet: capture all traffic to and from the Ethernet address \n"
16 " \n"
17 "ether \n"
18 " \n"
19 "Example IP: capture all traffic to and from the IP address \n"
20 " \n"
21 "host \n"
22 " \n"
23 "Example TCP: capture all traffic to and from the TCP port 80 (http) of all machines \n"
24 " \n"
25 "tcp port 80 \n"
26 " \n"
27 "Examples combined: capture all traffic to and from except http \n"
28 " \n"
29 "host and not tcp port 80 \n"
30 " \n"
31 "Beware: if you capture TCP/IP traffic with the primitives \"host\" or \"port\", you will not see the ARP traffic belonging to it! \n"
32 " \n"
33 "------------------------------------------------- \n"
34 " \n"
35 "Capture Filter Syntax: \n"
36 "---------------------- \n"
37 "The following is a short description of the capture filter language syntax. For a further reference, have a look at: \n"
38 " \n"
39 "A capture filter takes the form of a series of primitive expressions, connected by conjunctions (and/or) and optionally preceeded by not: \n"
40 " \n"
41 "[not] primitive [and|or [not] primitive ...] \n"
42 " \n"
43 "A primitive is simply one of the following: \n"
44 " \n"
45 "[src|dst] host <host> \n"
46 " \n"
47 "This primitive allows you to filter on a host IP address or name. You can optionally preceed the primitive with the keyword src|dst to specify that you are only interested in source or destination addresses. If these are not present, packets where the specified address appears as either the source or the destination address will be selected. \n"
48 " \n"
49 "ether [src|dst] host <ehost> \n"
50 " \n"
51 "This primitive allows you to filter on Ethernet host addresses. You can optionally includethe keyword src|dst between the keywords ether and host to specify that you are only interested in source or destination addresses. If these are not present, packets where the specified address appears in either the source or destination address will be selected. \n"
52 " \n"
53 "gateway host <host> \n"
54 " \n"
55 "This primitive allows you to filter on packets that used host as a gateway. That is, where the Ethernet source or destination was host but neither the source nor destination IP address was host. \n"
56 " \n"
57 "[src|dst] net <net> [{mask <mask>}|{len <len>}] \n"
58 " \n"
59 "This primitive allows you to filter on network numbers. You can optionally preceed this primitive with the keyword src|dst to specify that you are only interested in a source or destination network. If neither of these are present, packets will be selected that have the specified network in either the source or destination address. In addition, you can specify either the netmask or the CIDR prefix for the network if they are different from your own. \n"
60 " \n"
61 "[tcp|udp] [src|dst] port <port> \n"
62 " \n"
63 "This primitive allows you to filter on TCP and UDP port numbers. You can optionally preceed this primitive with the keywords src|dst and tcp|udp which allow you to specify that you are only interested in source or destination ports and TCP or UDP packets respectively. The keywords tcp|udp must appear before src|dst. \n"
64 "If these are not specified, packets will be selected for both the TCP and UDP protocols and when the specified address appears in either the source or destination port field. \n"
65 " \n"
66 "less|greater <length> \n"
67 " \n"
68 "This primitive allows you to filter on packets whose length was less than or equal to the specified length, or greater than or equal to the specified length, respectively. \n"
69 " \n"
70 "ip|ether proto <protocol> \n"
71 " \n"
72 "This primitive allows you to filter on the specified protocol at either the Ethernet layer or the IP layer. \n"
73 " \n"
74 "ether|ip broadcast|multicast \n"
75 " \n"
76 "This primitive allows you to filter on either Ethernet or IP broadcasts or multicasts. \n"
77 " \n"
78 "<expr> relop <expr> \n"
79 " \n"
80 "This primitive allows you to create complex filter expressions that select bytes or ranges of bytes in packets. Please see the tcpdump man pages for more details. \n"
81 };
83 #define CAPTURE_FILTERS_SIZE 4397