centos

CentOS Dumpcap 用法是什么

小樊
92
2025-02-08 16:11:10
栏目: 智能运维

dumpcap 是 Wireshark 中的一个命令行工具,用于捕获网络数据包

以下是 dumpcap 的一些常见用法:

  1. 捕获数据包:
dumpcap -i <interface> -w <output_file>

例如,要在 eth0 接口上捕获数据包并将其保存到名为 capture.pcap 的文件中,可以使用以下命令:

dumpcap -i eth0 -w capture.pcap
  1. 使用过滤器捕获数据包:
dumpcap -i <interface> -f <filter> -w <output_file>

例如,要在 eth0 接口上捕获 TCP 端口为 80 的数据包并将其保存到名为 capture.pcap 的文件中,可以使用以下命令:

dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
  1. 以实时模式运行 dumpcap
dumpcap -i <interface> -c <number_of_packets> -w <output_file>

例如,要在 eth0 接口上捕获 100 个数据包并将其保存到名为 capture.pcap 的文件中,可以使用以下命令:

dumpcap -i eth0 -c 100 -w capture.pcap

这只是 dumpcap 的一些基本用法。dumpcap 还有许多其他选项和功能,可以参考 Wireshark 官方文档以获取详细信息:https://www.wireshark.org/docs/man-pages/dumpcap.html

0
看了该问题的人还看了