ubuntu

ubuntu下dumpcap命令行参数

小樊
34
2025-06-16 01:15:22
栏目: 智能运维

dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap 命令行参数:

基本参数

过滤器参数

时间参数

其他参数

示例命令

# 捕获 eth0 接口上的所有数据包,并保存到 capture.pcap 文件中
sudo dumpcap -i eth0 -w capture.pcap

# 使用 BPF 过滤器捕获特定 IP 地址的数据包
sudo dumpcap -i eth0 -w capture.pcap -f "host 192.168.1.1"

# 捕获并显示数据包,不解析主机名和端口名
sudo dumpcap -i eth0 -n -v

# 捕获并保存数据包,每 30 秒创建一个新的文件,最多保存 5 个文件
sudo dumpcap -i eth0 -G 30 -C 100M -W 5 -w capture_%d.pcap

请注意,某些参数可能需要 root 权限才能使用。你可以根据需要组合这些参数来实现特定的捕获需求。

0
看了该问题的人还看了