dumpcap
是 Wireshark 套件中的一个命令行工具,用于捕获网络数据包。以下是一些常用的 dumpcap
参数:
-i
-i eth0
-w
-w capture.pcap
-C
-C 1000
表示每个文件最大 1000 MB。-G
-G 3600
表示每小时创建一个新的文件。-W
-W 10
表示最多保留 10 个文件。-B
-B 256
表示使用 256 MB 的缓冲区。-n
-n
可以提高捕获速度。-nn
-nn
进一步提高性能。-N
-N
可以减少 CPU 使用。-q
-q
只显示错误信息。-r
-r capture.pcap
-V
-h
-f
-f "tcp port 80"
只捕获 HTTP 流量。-F
-F filters.txt
-t
-t ad
使用绝对日期和时间。-T
-T pcapng
输出为 pcapng 格式。-e
-E
dumpcap -i eth0 -w capture.pcap -C 1000 -G 3600 -W 10 -n -nn -q
这个命令会在 eth0
接口上捕获数据包,每个文件最大 1000 MB,每小时轮转一次,最多保留 10 个文件,并且不显示地址和端口号名称,以提高性能。
希望这些参数对你有所帮助!如果有更多具体需求或问题,请随时提问。