ubuntu

Ubuntu Dumpcap能捕获哪些类型的数据包

小樊
44
2025-10-12 20:38:35
栏目: 智能运维

Ubuntu Dumpcap能捕获的数据包类型及说明

Dumpcap是Wireshark的命令行数据包捕获工具,支持捕获多种网络协议和层级的原始数据包。其捕获能力主要基于Berkeley Packet Filter (BPF) 语法,可通过过滤器灵活指定捕获条件。以下是常见的捕获类型及示例:

1. 链路层协议

2. 网络层协议

3. 传输层协议

4. 应用层协议

5. 自定义协议

通过BPF语法的组合(如andornot),可以捕获满足特定条件的自定义数据包。例如:

注意事项

0
看了该问题的人还看了