以下是Dumpcap在Debian的使用教程:
更新系統軟件包列表:sudo apt update
,安裝Wireshark(含Dumpcap):sudo apt install wireshark
。
sudo setcap 'cap_net_raw,cap_net_admin+eip' /usr/sbin/dumpcap
賦予必要權限。/etc/dumpcap.conf
或用戶主目錄下的.dumpcap
文件設置默認接口、過濾器等。sudo dumpcap -i eth0 -w capture.pcap
,-i
指定接口,-w
指定輸出文件。sudo dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
,只捕獲TCP的80端口流量。sudo dumpcap -i eth0 -l
實時查看捕獲的數據包。/etc/systemd/system/dumpcap.service
文件,添加相關內容,然后啟動并啟用服務。使用Wireshark打開生成的.pcap
文件進行分析:wireshark capture.pcap
。