linux

dumpcap捕获数据包有哪些参数

小樊
42
2025-04-28 07:25:55
栏目: 编程语言

dumpcap 是Wireshark的命令行工具,用于捕获、存储和分析网络流量。以下是dumpcap的一些基本用法和参数:

基本语法

dumpcap -i [interface] [options] -w [output file]

常用参数

过滤器

dumpcap支持使用过滤器来限制捕获到的数据包。过滤器语法类似于Wireshark的过滤器语法。

示例

  1. 捕获所有数据包

    dumpcap -i eth0 -w output.pcap
    
  2. 捕获特定端口的流量

    dumpcap -i eth0 -w output.pcap -f "tcp port 80"
    
  3. 捕获特定协议的数据包

    dumpcap -i eth0 -w output.pcap -f "tcp src port 80 or tcp dst port 443"
    
  4. 捕获完整数据包

    dumpcap -i eth0 -s 0 -w output.pcap
    
  5. 限制捕获的数据包数量

    dumpcap -i eth0 -c 100 -w output.pcap
    

通过以上参数和示例,你可以根据具体需求配置dumpcap进行数据包捕获。

0
看了该问题的人还看了