dumpcap
是一个网络数据包捕获工具,通常用于捕获和分析网络流量。它是 Wireshark 套件的一部分。在 Debian 系统中,你可以使用 dumpcap
命令行参数来控制数据包捕获的行为。
以下是一些常用的 dumpcap
命令行参数:
-i <interface>
: 指定要捕获数据包的网络接口。-w <file>
: 将捕获的数据包写入到指定的文件中。-C <size>
: 设置每个捕获文件的最大大小(以 MB 为单位)。-W <count>
: 设置要创建的捕获文件的数量。-G <seconds>
: 设置捕获文件的轮转时间间隔(以秒为单位)。-q
: 安静模式,减少输出信息。-v
: 增加输出信息,显示更多的调试信息。-n
: 不将地址和端口号转换为名称。-nn
: 不将地址和端口号转换为任何名称。-N
: 只捕获指定数量的数据包。-s <snaplen>
: 设置捕获数据包的最大长度(以字节为单位)。-r <file>
: 从指定的文件中读取捕获的数据包。-e
: 显示链路层头部信息。-E <cipher>:<key>
: 使用指定的加密算法和密钥解密捕获的数据包。-K
: 保持捕获文件的权限与原始文件相同。-U
: 使用 libpcap 的统一捕获接口。-I
: 使用混杂模式捕获数据包。-B <size>
: 设置缓冲区大小(以 MB 为单位)。-D
: 显示可用的网络接口。-c <count>
: 捕获指定数量的数据包后停止。这些参数可以组合使用,以实现更复杂的捕获需求。要查看完整的参数列表和详细说明,请参阅 dumpcap
的手册页(通过运行 man dumpcap
命令)。