如何定期捕获网络流量,每个捕获文件包含完整的网络流量

如何定期捕获网络流量,每个捕获文件包含完整的网络流量

我需要在 Linux 平台上定期转储网络流量,最好使用命令行界面(即非 GUI 工具),并且我希望每个捕获文件(pcap 文件)都包含完整的流量。我该怎么做?(可以通过 tcpdump 实现吗?)

编辑:例如,当通过 ftp 或 http 接收文件时,如果文件被分成 10 个数据包,我希望所有数据包和标头都在同一个转储文件中。如果我可以以 pcap 格式将每个流转储到一个文件中,这也会很有帮助。

答案1

相关内容