以下是Dumpcap在Debian中的最佳實踐:
sudo apt update
和sudo apt install dumpcap
安裝,用sudo setcap 'cap_net_raw,cap_net_admin=eip' /usr/sbin/dumpcap
賦予權限,也可創建專用用戶組提高安全性。/etc/dumpcap.conf
定制默認設置,如指定捕獲接口、設置緩沖區大小、最大文件數等。-i any
捕獲所有接口數據,-c
指定捕獲數量,-C
和-W
控制文件大小和數量,-f
設置BPF過濾器,-l
實時顯示捕獲情況。-P
以pcapng格式保存,合理設置存儲路徑和權限,確保有足夠磁盤空間。journalctl -u dumpcap.service
查看日志監控運行狀態,及時處理異常。