debian

Debian系统中Dumpcap的网络协议支持情况

小樊
43
2025-11-30 07:28:41
栏目: 智能运维

Debian 下 Dumpcap 的网络协议支持概览

按层次划分的代表性协议

层次 代表协议 说明
链路层 以太网、Wi‑Fi(IEEE 802.11) 802.11 支持取决于驱动/内核与是否启用监控模式
网络层 IPv4、IPv6 支持常见 IP 头部与扩展
传输层 TCP、UDP、ICMP 支持常见端口与 ICMP 类型/代码
地址解析 ARP、RARP 局域网地址解析相关流量
常见应用层 DNS、DHCP、HTTP/HTTPS、SSL/TLS、FTP、SMTP、POP3、IMAP、SSH、Telnet 基于端口/握手特征识别
其它 PPP 点对点链路抓包支持
语音/信令 SIP、RTP(VoIP) 需相应 dissector 支持
以上协议在 Wireshark 的协议支持范围内,Dumpcap 可捕获其流量;具体能否识别与显示细节取决于安装的解码器与抓包环境。

影响协议可见性的因素

快速验证与过滤示例

0
看了该问题的人还看了