Dumpcap 是 Wireshark 的命令行版本,用于捕獲、存儲和分析網絡流量。要使用 Dumpcap 分析 Debian 網絡數據,請按照以下步驟操作:
在 Debian 系統上,可以使用以下命令安裝 Dumpcap:
sudo apt update
sudo apt install wireshark
dumpcap -D
dumpcap -i eth0
這將監聽 eth0 設備上的所有流量。
dumpcap -c 10 -i eth0
這將僅捕獲 10 個數據包然后停止。
dumpcap -i eth0 -w capture.pcap
dumpcap -r capture.pcap
dumpcap -i eth0 tcp
dumpcap -i eth0 udp
dumpcap -i eth0 icmp
捕獲來自/到 192.168.1.1 的流量:
dumpcap -i eth0 host 192.168.1.1
dumpcap -i eth0 port 80
dumpcap -i eth0 port 22
dumpcap -i eth0 src 192.168.1.100
dumpcap -i eth0 dst 192.168.1.100
在端口 443 (HTTPS) 上捕獲往返于 192.168.1.100 的 TCP 流量:
dumpcap -i eth0 tcp and host 192.168.1.100 and port 443
以上就是使用 Dumpcap 分析 Debian 網絡數據的基本步驟。更多高級選項和詳細用法,請參考 Dumpcap 官方文檔。