DumpCap 是 Wireshark 的命令行版本,用于捕获和分析网络流量。要使用 DumpCap 监控网络状态,请按照以下步骤操作:
安装 DumpCap:
sudo apt-get install dumpcap。确定网络接口:
dumpcap -D 来列出所有可用的网络接口。eth0 或类似的名称,无线网络接口会显示为 wlan0 或类似的名称。开始捕获流量:
使用以下命令开始捕获指定接口上的流量:
dumpcap -i <interface> -w <output_file>
其中 <interface> 是你在步骤 2 中选择的网络接口,<output_file> 是你想要保存捕获数据的文件名(通常是 .pcap 格式)。
例如,如果你想监控名为 eth0 的接口,并将捕获的数据保存到 capture.pcap 文件中,你可以运行:
dumpcap -i eth0 -w capture.pcap
实时查看捕获的数据:
-l 选项来启用行缓冲,或者使用 -q 选项来减少输出的信息量。dumpcap -i eth0 -w capture.pcap -l
停止捕获:
kill 命令发送 SIGINT 信号给 DumpCap 进程。分析捕获的数据:
.pcap 文件,可以详细分析捕获的网络流量。请注意,根据你的操作系统和网络配置,可能需要管理员权限来捕获网络流量。在某些系统上,你可能需要使用 sudo(在 Linux 上)或以管理员身份运行 DumpCap(在 Windows 上)。