debian

Debian Dumpcap命令行参数全解析

小樊
43
2025-06-12 21:20:37
栏目: 智能运维

dumpcap 是一个强大的网络数据包捕获工具,它是 Wireshark 套件的一部分。在 Debian 系统中,你可以使用 dumpcap 来捕获和分析经过网络接口的数据包。以下是一些常用的 dumpcap 命令行参数及其解释:

基本参数

过滤参数

时间参数

其他参数

示例

以下是一些使用 dumpcap 的示例:

  1. 捕获指定接口上的前 100 个数据包并保存到文件中

    dumpcap -i eth0 -c 100 -w capture.pcap
    
  2. 使用 BPF 过滤器捕获特定 IP 地址的数据包

    dumpcap -i eth0 -w capture.pcap -f "ip.addr == 192.168.1.1"
    
  3. 实时捕获并显示数据包,不解析协议名称

    dumpcap -i eth0 -n -N -q
    
  4. 读取并显示存储在文件中的数据包

    dumpcap -r capture.pcap
    

请注意,dumpcap 需要 root 权限才能捕获数据包。你可以使用 sudo 命令来提升权限,例如:

sudo dumpcap -i eth0 -w capture.pcap

在使用 dumpcap 时,请确保你了解相关的法律和道德规范,避免侵犯他人的隐私。

0
看了该问题的人还看了