以下是Dumpcap在Debian的使用教程:
更新系统软件包列表:sudo apt update
,安装Wireshark(含Dumpcap):sudo apt install wireshark
。
sudo setcap 'cap_net_raw,cap_net_admin+eip' /usr/sbin/dumpcap
赋予必要权限。/etc/dumpcap.conf
或用户主目录下的.dumpcap
文件设置默认接口、过滤器等。sudo dumpcap -i eth0 -w capture.pcap
,-i
指定接口,-w
指定输出文件。sudo dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
,只捕获TCP的80端口流量。sudo dumpcap -i eth0 -l
实时查看捕获的数据包。/etc/systemd/system/dumpcap.service
文件,添加相关内容,然后启动并启用服务。使用Wireshark打开生成的.pcap
文件进行分析:wireshark capture.pcap
。