使用Debian Dumpcap進行網絡安全評估的步驟如下:
sudo apt update && sudo apt install wireshark
。sudo setcap 'cap_net_raw,cap_net_admin' /usr/sbin/dumpcap
。dumpcap -i eth0 -w capture.pcap
(eth0
替換為目標接口)。dumpcap -i eth0 -f "tcp port 80" -w capture.pcap
。-b filesize:100000 -b files:20
(每100MB切分,保留20個文件)。.pcap
文件,通過過濾器(如ip.addr == 192.168.1.100
)篩選異常流量。注:需具備網絡協議知識,分析時重點關注異常端口、IP地址、協議類型等安全相關特征。