版权声明:博客地址:blog.csdn.net/x356982611,未经允许不得转载,不得转载,不得转载 https://blog.csdn.net/x356982611/article/details/82462220
指定间隔保存
tcpdump -i tun0 -s0 -G 600 -w %Y_%m%d_%H%M_%S.pcap
- 1
-G 600 600s保存一次 -i 指定网卡 -s -w 保存文件的格式
指定大小保存
tcpdump -i eth0 -s0 -C 5 -Z root -w eth0.pcap
- 1
-C 5 每5M保存一个包
引用
http://man.he.net/?topic=tcpdump§ion=all
https://blog.csdn.net/x356982611/article/details/82462220