以下是Dumpcap在Debian中的最佳实践:
sudo apt update
和sudo apt install dumpcap
安装,用sudo setcap 'cap_net_raw,cap_net_admin=eip' /usr/sbin/dumpcap
赋予权限,也可创建专用用户组提高安全性。/etc/dumpcap.conf
定制默认设置,如指定捕获接口、设置缓冲区大小、最大文件数等。-i any
捕获所有接口数据,-c
指定捕获数量,-C
和-W
控制文件大小和数量,-f
设置BPF过滤器,-l
实时显示捕获情况。-P
以pcapng格式保存,合理设置存储路径和权限,确保有足够磁盘空间。journalctl -u dumpcap.service
查看日志监控运行状态,及时处理异常。