linux

如何设置dumpcap捕获特定流量

小樊
47
2025-10-21 08:22:58
栏目: 编程语言

要使用dumpcap捕获特定流量,可以按照以下步骤进行操作:

方法一:使用过滤器

  1. 打开dumpcap
  1. 设置过滤器
  1. 开始捕获
  1. 停止捕获
  1. 保存捕获文件

方法二:使用命令行参数

如果你希望通过命令行直接启动dumpcap并应用过滤器,可以使用以下命令:

dumpcap -i <interface> -w <output_file> -f "<filter>"

例如:

dumpcap -i eth0 -w capture.pcap -f "ip.addr == 192.168.1.1 and tcp"

注意事项

通过以上步骤,你可以使用dumpcap捕获特定流量并保存为PCAP文件,以便后续分析。

0
看了该问题的人还看了