溫馨提示×

ubuntu下dumpcap命令行參數有哪些

小樊
49
2025-07-04 06:30:14
欄目: 智能運維

dumpcap 是 Wireshark 套件中的一個命令行工具,用于捕獲網絡流量。以下是一些常用的 dumpcap 命令行參數:

基本參數

  1. -i

    • 指定要捕獲流量的網絡接口。
  2. -w

    • 將捕獲的數據保存到指定的文件中。
  3. -C

    • 設置每個捕獲文件的最大大?。ㄒ?MB 為單位)。
  4. -K

    • 在達到文件大小限制時自動創建新的捕獲文件。
  5. -G

    • 設置捕獲文件的輪轉間隔(以秒為單位)。
  6. -W

    • 指定要保留的最大捕獲文件數量。
  7. -n

    • 不嘗試將地址和端口轉換為名稱。
  8. -N

    • 不解析協議層。
  9. -r

    • 讀取指定的捕獲文件進行顯示或分析。

高級參數

  1. -B

    • 設置 BPF 過濾器的最大緩沖區大小。
  2. -e

    • 捕獲以太網幀的鏈路層頭部。
  3. -E =

    • 設置捕獲文件的加密密鑰。
  4. -f

    • 使用 BPF 過濾器表達式來選擇性地捕獲流量。
  5. -I

    • 在捕獲開始時打印統計信息。
  6. -l

    • 允許在捕獲過程中動態加載和卸載過濾器。
  7. -M

    • 設置捕獲文件的類型(如 pcapng、pcap 等)。
  8. -P

    • 不在捕獲開始時暫停,立即開始捕獲。
  9. -q

    • 安靜模式,減少輸出信息。
  10. -s

    • 設置捕獲的最大長度(以字節為單位),默認值為 262144 字節(256 KB)。
  11. -t

    • 設置時間戳的格式(如 abs、rel、dlt 等)。
  12. -T

    • 設置輸出文件的格式(如 pcap、json、csv 等)。

示例命令

sudo dumpcap -i eth0 -w capture.pcapng -C 100 -G 3600 -W 10

這個命令會在 eth0 接口上捕獲流量,保存到 capture.pcapng 文件中,每個文件最大 100 MB,每小時輪轉一次,最多保留 10 個文件。

注意事項

  • 使用 dumpcap 通常需要 root 權限,因為它需要訪問網絡接口。
  • 確保你的系統上已經安裝了 Wireshark 套件,因為 dumpcap 是其中的一部分。

更多詳細的參數和用法可以通過運行 man dumpcap 或查看 Wireshark 的官方文檔來獲取。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女