debian

Dumpcap在Debian中的命令行参数有哪些

小樊
51
2025-07-01 02:23:27
栏目: 智能运维

Dumpcap 是 Wireshark 的命令行版本,用于捕获、存储和分析网络流量。在 Debian 系统中,Dumpcap 提供了多种命令行参数以灵活地控制其捕获行为。以下是一些常用的命令行参数及其功能:

基本参数

过滤参数

高级参数

示例命令

# 捕获eth0接口上的所有数据包,并保存到capture.pcap文件中
sudo dumpcap -i eth0 -w capture.pcap

# 捕获eth0接口上TCP端口80的数据包,并保存到capture_tcp80.pcap文件中
sudo dumpcap -i eth0 -w capture_tcp80.pcap 'tcp port 80'

# 捕获eth0接口上的前100个数据包,并保存到capture_100.pcap文件中
sudo dumpcap -i eth0 -w capture_100.pcap -c 100

在使用 Dumpcap 时,请确保你有足够的权限,并且了解每个参数的作用,以避免不必要的错误或安全问题。

0
看了该问题的人还看了