Wireshark

使用 tshark 每 X 秒生成一次流量日誌

  • December 2, 2011

我正在嘗試使用 tshark 來維護通過介面的所有數據包的執行歷史記錄,例如 30 秒。我希望它是人類可讀的。

這是一台 linux 機器,並且沒有過多地插入 netstack 原始碼(如果推送到了,我可以這樣做),我想知道我是否可以使用 tshark 來解決這個問題。

tshark 有一個 -b duration:10 -b files:2 我可以使用它來生成一組旋轉的 2 個文件,但我不知道它列印文件的格式或如何讀取它。

它保存為pcap 格式,使用 tshark、wireshark、tcpdump 等讀取它。要使用 tshark 讀取文件,請執行tshark -r filename.

引用自:https://serverfault.com/questions/331300