在Debian系统上使用Dumpcap进行抓包的步骤如下:
sudo apt update
sudo apt install wireshark
。dumpcap -i [网卡编号] -f [过滤器] -w [输出文件名]
-i
:指定要监听的网络接口(例如,1
表示监听eth0接口)。-f
:设置过滤器,用于指定捕获的数据包类型和条件。-w
:指定输出文件的名称和格式。dumpcap -i eth0 -f "tcp port 8080" -w output.pcapng
-b
参数设置抓包的文件大小和文件数量限制,例如:-b filesize:100000 -b files:20
dumpcap -i eth0 -f "tcp port 8080"
通过以上步骤,你就可以在Debian系统上使用Dumpcap进行高效抓包了。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>