dumpcap 是一个网络数据包捕获工具,通常用于捕获和分析网络流量。它是 Wireshark 套件的一部分。在 Debian 系统中,你可以使用 dumpcap 命令行参数来控制数据包捕获的行为。
以下是一些常用的 dumpcap 命令行参数:
-i <interface>: 指定要捕获数据包的网络接口。-w <file>: 将捕获的数据包写入到指定的文件中。-C <size>: 设置每个捕获文件的最大大小(以 MB 为单位)。-W <count>: 设置要创建的捕获文件的数量。-G <seconds>: 设置捕获文件的轮转时间间隔(以秒为单位)。-q: 安静模式,减少输出信息。-v: 增加输出信息,显示更多的调试信息。-n: 不将地址和端口号转换为名称。-nn: 不将地址和端口号转换为任何名称。-N: 只捕获指定数量的数据包。-s <snaplen>: 设置捕获数据包的最大长度(以字节为单位)。-r <file>: 从指定的文件中读取捕获的数据包。-e: 显示链路层头部信息。-E <cipher>:<key>: 使用指定的加密算法和密钥解密捕获的数据包。-K: 保持捕获文件的权限与原始文件相同。-U: 使用 libpcap 的统一捕获接口。-I: 使用混杂模式捕获数据包。-B <size>: 设置缓冲区大小(以 MB 为单位)。-D: 显示可用的网络接口。-c <count>: 捕获指定数量的数据包后停止。这些参数可以组合使用,以实现更复杂的捕获需求。要查看完整的参数列表和详细说明,请参阅 dumpcap 的手册页(通过运行 man dumpcap 命令)。