Dumpcap 是 Wireshark 的命令行版本,用于捕获、存储和分析网络流量。要使用 Dumpcap 分析 Debian 网络数据,请按照以下步骤操作:
在 Debian 系统上,可以使用以下命令安装 Dumpcap:
sudo apt update
sudo apt install wireshark
dumpcap -D
dumpcap -i eth0
这将监听 eth0 设备上的所有流量。
dumpcap -c 10 -i eth0
这将仅捕获 10 个数据包然后停止。
dumpcap -i eth0 -w capture.pcap
dumpcap -r capture.pcap
dumpcap -i eth0 tcp
dumpcap -i eth0 udp
dumpcap -i eth0 icmp
捕获来自/到 192.168.1.1 的流量:
dumpcap -i eth0 host 192.168.1.1
dumpcap -i eth0 port 80
dumpcap -i eth0 port 22
dumpcap -i eth0 src 192.168.1.100
dumpcap -i eth0 dst 192.168.1.100
在端口 443 (HTTPS) 上捕获往返于 192.168.1.100 的 TCP 流量:
dumpcap -i eth0 tcp and host 192.168.1.100 and port 443
以上就是使用 Dumpcap 分析 Debian 网络数据的基本步骤。更多高级选项和详细用法,请参考 Dumpcap 官方文档。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>