阅读量:4
以下是Debian下Dumpcap捕获数据包的核心技巧:
-
安装与权限
- 用
sudo apt install dumpcap安装。 - 普通用户需用
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap赋予权限。
- 用
-
基础捕获
- 捕获所有接口流量:
sudo dumpcap -i any。 - 指定接口捕获:
sudo dumpcap -i eth0。 - 保存到文件:
-w output.pcap。
- 捕获所有接口流量:
-
过滤技巧
- 捕获特定端口(如HTTP 80):
-f "tcp port 80"。 - 捕获特定IP或协议:
-f "ip.addr == 192.168.1.1"(IP)或-f "tcp"(协议)。 - 组合过滤(如源端口80且目标IP为example.com):
-f "tcp src port 80 and dst host example.com"。
- 捕获特定端口(如HTTP 80):
-
高级选项
- 限制捕获数量:
-c 100(仅抓100个包)。 - 设置快照长度:
-s 65535(捕获完整数据包)。 - 实时分析:
sudo dumpcap -i eth0 -w - | wireshark -k -i -。 - 多线程优化:
-z fast(启用快速模式)。
- 限制捕获数量:
-
配置文件
- 编辑
/etc/dumpcap.conf或~/.dumpcap,可设置默认接口、缓冲区大小等。
- 编辑
-
注意事项
- 高流量环境需注意磁盘空间,用
-C限制文件大小(如-C 10m限制10MB)。 - 虚拟机需确保网络模式支持抓包(如桥接模式)。
- 高流量环境需注意磁盘空间,用
参考来源:
以上就是关于“Debian Dumpcap捕获数据包技巧”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm