以下是Dumpcap在Debian的使用技巧:
sudo apt update和sudo apt install wireshark命令安装,安装过程中会包含Dumpcap。sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap赋予捕获权限,或通过创建wireshark用户组并添加用户的方式解决。sudo dumpcap -i eth0 -w output.pcap命令指定接口捕获并保存数据包,-i any可捕获所有接口数据包。sudo dumpcap -i eth0 -w output.pcap 'ip.addr == 192.168.1.100'捕获特定IP数据包。-C选项设置每个文件最大大小,-W选项设置最大文件数,如sudo dumpcap -i eth0 -w output.pcap -C 10m -W 5。sudo dumpcap -i eth0 -l实时显示捕获的数据包。/etc/dumpcap.conf或~/.dumpcap文件,可设置捕获接口、缓冲区大小等选项。