Wireshark
使用 tshark 每 X 秒生成一次流量日誌
我正在嘗試使用 tshark 來維護通過介面的所有數據包的執行歷史記錄,例如 30 秒。我希望它是人類可讀的。
這是一台 linux 機器,並且沒有過多地插入 netstack 原始碼(如果推送到了,我可以這樣做),我想知道我是否可以使用 tshark 來解決這個問題。
tshark 有一個 -b duration:10 -b files:2 我可以使用它來生成一組旋轉的 2 個文件,但我不知道它列印文件的格式或如何讀取它。
它保存為pcap 格式,使用 tshark、wireshark、tcpdump 等讀取它。要使用 tshark 讀取文件,請執行
tshark -r filename
.