linux

Linux中dumpcap命令怎么用

小樊
44
2025-09-28 00:03:30
栏目: 智能运维

dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是 dumpcap 的基本用法和一些常见选项:

基本用法

  1. 捕获所有接口的数据包

    dumpcap -i any
    

    这个命令会捕获所有网络接口上的数据包。

  2. 捕获特定接口的数据包

    dumpcap -i eth0
    

    这个命令会捕获名为 eth0 的网络接口上的数据包。

  3. 将捕获的数据包保存到文件

    dumpcap -i eth0 -w capture.pcap
    

    这个命令会将捕获的数据包保存到 capture.pcap 文件中。

常见选项

示例

  1. 捕获特定接口的前 100 个数据包并保存到文件

    dumpcap -i eth0 -c 100 -w capture.pcap
    
  2. 捕获所有接口的数据包,每个文件最大 100MB,最多创建 5 个文件

    dumpcap -i any -C 100 -W 5 -w capture_%d.pcap
    
  3. 捕获特定接口的数据包,不解析主机名和端口名

    dumpcap -i eth0 -n -w capture.pcap
    

注意事项

通过这些基本用法和选项,你可以灵活地使用 dumpcap 进行网络数据包捕获和分析。

0
看了该问题的人还看了