Edycja filtra prostego
Okno poniższe pozwala na edycję prostego filtra:

Zawiera ono następujące opcje:
- Przepuść wszystkie ramki (All frames) - włączenie tej flagi
powoduje, że filtr będzie przepuszczał wszystkie ramki (wszystkie ramki będą spełniały
warunek filtra). Flaga ta ma zastosowanie przy budowaniu filtra zaawansowanego o warunku
"przepuść wszystkie ramki z wyjątkiem...".
- Adres źródłowy (Source) - pozwala na nałożenie warunku na adres źródłowy
ramki. Wybranie stacji np. APC powoduje, że warunek filtra będą spełniać tylko ramki
wysyłane przez stację APC.
- Adres docelowy (Destination) - pozwala na nałożenie warunku na adres
docelowy ramki. Wybranie stacji np. PENTIUM powoduje, że warunek filtra będą spełniać
tylko ramki kierowane do stacji PENTIUM.
- Przepuść wszystkie ramki pomiędzy tymi stacjami (Between source and
destination) - włączenie tej flagi powoduje, że warunek filtra będą spełniać
wszystkie ramki przesyłane pomiędzy stacją wymienioną w warunku "Source" a
stacją wymienioną w warunku "Destination". W naszym przykładzie będą to
ramki wysłane ze stacji APC do stacji PENTIUM oraz ramki wysłane ze stacji PENTIUM do
stacji APC.
- Filtruj ze względu na protokół sieciowy (Network protocol) - włączenie
tej flagi umożliwia nałozenie warunku na protokół sieciowy. Warunek filtra będą spełniać
tylko ramki przesyłane w ramach wybranego protokołu.
- Filtruj ze względu na pod-protokół sieciowy (Sub-protocol) - włączenie
tej flagi umożliwia nałozenie warunku na pod-protokół sieciowy. Warunek filtra będą
spełniać tylko ramki przesyłane w ramach wybranego protokołu i pod-protokołu.
- Filtruj ze względu na zawartość ramki (Frame contains) - ten zestaw
opcji pozwala na nałożenie warunku na zawartość ramki. W polu edycyjnym należy wpisać
ciąg bajtów, które ramka powinna zawierać. Ciąg bajtów można podać w następujących
formatach:
- W formacie heksadecymalnym - ciąg cyfr heksadecymalnych można podać
poprzedzając go znakami "0x" (np. 0xA1B2C3 lub 0x12 0x13 0x14)
- W formacie dziesiętnym - można podać liczbę z zakresu 0-255
- W formacie znakowym - można podać pojedynczy znak pomiędzy znakami
apostrofu (np. 'A') lub cały łańcuch pomiędzy znakami cudzysłowu (np.
"ALA").
- Pozycja w ramce (at offset) - w polu tym podać należy pozycję od której
w ramce powinien zaczynać się powyższy ciąg bajtów. Pozycja jest liczona w bajtach od
końca nagłówka warstwy liniowej (pierwszy bajt nagłówka protokołu sieciowego ma
pozycję (offset) 0). Przy wyborze pozycji można również skorzystać z listy pozycji
zawierającej offsety kilku bardziej popularnych pól w nagłówkach różnych protokołów.
Lista ta jest zdefiniowana w pliku offsets.ini.
- Warunki - do pojedynczego warunku można dodać jeden lub dwa dodatkowe
warunki i połączyć je koniunkcją ("AND") lub alternatywą ("OR").
Wybranie przycisku "OK" powoduje zakończenie edycji i zaakceptowanie zmian.