linux

如何用dumpcap过滤特定流量

小樊
45
2025-08-03 23:46:06
栏目: 编程语言

使用dumpcap过滤特定流量的方法如下:

安装Dumpcap

在Debian系统上,可以使用以下命令安装Dumpcap:

sudo apt update
sudo apt install wireshark

基本捕获和过滤

sudo dumpcap -i any
sudo dumpcap -i eth0

保存捕获文件

可以将捕获的数据包保存到文件中,以便后续分析:

sudo dumpcap -i any -w capture.pcap

读取捕获文件

使用Wireshark或其他工具读取保存的捕获文件:

wireshark capture.pcap

请注意,使用dumpcap需要root权限来捕获网络流量,因此通常需要使用sudo。

0
看了该问题的人还看了