Dumpcap是Wireshark的命令行工具,在Debian故障排查中主要用于网络数据包捕获与分析,应用步骤如下:
sudo apt update && sudo apt install wireshark安装(含Dumpcap)。sudo dumpcap -i eth0 -w capture.pcap(eth0为接口名,capture.pcap为保存文件)。-f "tcp port 80"仅捕获HTTP流量。-l选项可实时显示捕获数据。.pcap文件,通过过滤器和统计工具(如TCP流分析)定位故障,如丢包、延迟、异常连接等。sudo setcap 'CAP_NET_RAW,CAP_NET_ADMIN' /usr/bin/dumpcap赋予权限。典型场景: