dumpcap
是一个强大的网络数据包捕获工具,它是 Wireshark 套件的一部分。在 Debian 系统中,你可以使用 dumpcap
来捕获和分析经过网络接口的数据包。以下是一些常用的 dumpcap
命令行参数及其详解:
-i, --interface=
-w, --file=
-C, --maxsize=
-G, --maxfiles=
-c, --count=
-b, --buffer-size=
-n, --nopromisc 不将网络接口设置为混杂模式。
-nn, --no-resolve 不解析主机名和端口名,只显示 IP 地址和端口号。
-q, --quiet 减少输出信息,使界面更简洁。
-v, --verbose 增加输出信息,显示更多调试细节。
-B, --bandwidth=
-e, --snapshot-length=
-f, --filter=
-I, --immediate-mode 立即开始捕获数据包,而不是等待缓冲区填满。
-l, --loop 循环捕获数据包,直到手动停止。
-m, --mtu=
-N, --no-trunc 不截断数据包内容,显示完整的数据包。
-O, --no-syslog 不将捕获信息发送到 syslog。
-P, --print-to-stdout 将捕获的数据包直接打印到标准输出。
-r, --read-from-file=
# 捕获 eth0 接口上的前 100 个数据包,并保存到 capture.pcap 文件中
sudo dumpcap -i eth0 -c 100 -w capture.pcap
# 使用过滤器只捕获 TCP 数据包,并保存到 capture_tcp.pcap 文件中
sudo dumpcap -i eth0 -w capture_tcp.pcap 'tcp'
# 实时显示捕获的数据包信息
sudo dumpcap -i eth0 -l
dumpcap
通常需要 root 权限,因为它需要访问网络接口和写入文件系统。dumpcap
时,请确保遵守相关法律法规和隐私政策。通过这些参数,你可以灵活地控制 dumpcap
的行为,以满足不同的捕获和分析需求。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>