centos

centos下dumpcap命令行参数有哪些

小樊
94
2025-02-13 12:54:54
栏目: 智能运维

dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap 命令行参数:

基本参数

高级参数

示例

# 捕获 eth0 接口上的前 100 个数据包,并保存到 capture.pcap 文件中
dumpcap -i eth0 -c 100 -w capture.pcap

# 捕获 eth0 接口上的所有数据包,并实时解密 SSL/TLS 流量
dumpcap -i eth0 -K -w capture.pcap

# 捕获 eth0 接口上的数据包,并应用显示过滤器 "tcp.port == 80"
dumpcap -i eth0 -f "tcp.port == 80" -w capture.pcap

这些参数可以帮助你根据需要灵活地配置 dumpcap 的行为。更多详细信息和选项,可以参考 dumpcap 的手册页(通过 man dumpcap 查看)。

0
看了该问题的人还看了