Dumpcap命令行参数有哪些

456
2025/3/30 6:32:27
栏目: 编程语言
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

dumpcap 是 Wireshark 套件中的一个命令行工具,用于捕获网络流量。以下是一些常用的 dumpcap 命令行参数:

  1. -i <interface>: 指定要捕获流量的网络接口。

  2. -w <file>: 将捕获的数据包写入指定的文件中,通常以 .pcap.pcapng 格式保存。

  3. -b <snaplen>: 设置捕获数据包的最大长度(以字节为单位)。默认值通常是 65535 字节。

  4. -B <buffers>: 设置用于存储捕获数据包的缓冲区数量。每个缓冲区的大小由 -s 参数指定。

  5. -s <snaplen>: 设置捕获数据包时的快照长度(即捕获数据包的最大长度)。如果设置为 0,则捕获整个数据包。

  6. -c <count>: 指定要捕获的数据包数量。当达到指定数量时,dumpcap 将自动停止捕获。

  7. -G <seconds>: 设置捕获时间间隔(以秒为单位),用于生成新的文件。例如,-G 3600 表示每小时生成一个新的文件。

  8. -W <filecount>: 设置生成的文件的最大数量。当达到指定数量时,dumpcap 将自动覆盖最早的文件。

  9. -q: 安静模式,减少输出信息。

  10. -v: 详细模式,显示更多输出信息。

  11. -n: 不将地址和端口号转换为名称。

  12. -nn: 不将地址和端口号转换为名称,也不使用数字表示法。

  13. -N: 不捕获广播和多播数据包。

  14. -R <bpf filter>: 使用 Berkeley Packet Filter (BPF) 语法设置过滤器,只捕获符合过滤条件的数据包。

  15. -e: 显示链路层头部信息。

  16. -E <option>=<value>: 设置文件输出选项,例如 -E separator=, 将输出文件的分隔符设置为逗号。

这些参数可以组合使用,以满足不同的捕获需求。要查看完整的参数列表,请参阅 dumpcap 的手册页(通过运行 man dumpcap 命令)。

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: Python在Debian上如何进行数据可视化