1. 程式人生 > >tcpdump指定條件抓包

tcpdump指定條件抓包

-i eth span pcap pca -s pan ngs PC

1、抓取報文後隔指定的時間保存一次:
tcpdump -i eth3 -s0 -G 60 -Z root -w %Y_%m%d_%H%M_%S.pcap
這裏解釋下-G選項 後面接時間 單位為秒 本例中的時間為60秒
2、 抓取報文後達到指定的大小保存一次;
tcpdump -i eth3 -s0 -C 1 -Z root -w jiangsuyinhang.pcap

tcpdump指定條件抓包