linux

Linux中dumpcap命令参数有哪些

小樊
47
2025-06-21 21:39:32
栏目: 智能运维

dumpcap 是一个用于捕获网络数据包的命令行工具,它是 Wireshark 套件的一部分。dumpcap 可以捕获经过网络接口的数据包,并将其保存到文件中,以便后续分析。以下是一些常用的 dumpcap 参数:

基本参数

过滤参数

性能参数

其他参数

示例

捕获所有经过 eth0 接口的数据包,并保存到 capture.pcap 文件中:

dumpcap -i eth0 -w capture.pcap

捕获经过 eth0 接口并且源 IP 地址为 192.168.1.1 的数据包:

dumpcap -i eth0 -f "src host 192.168.1.1" -w capture.pcap

请注意,dumpcap 的参数可能会随着版本的更新而变化,因此建议查看你所使用的 dumpcap 版本的帮助文档或手册页(通过运行 man dumpcap)来获取最准确的信息。

0
看了该问题的人还看了