2015-04-03 46 views
-1

用户。如何在特定时间内部有效捕获端口5060上的流量?

我想在一个文件中捕获一个星期在端口5060的流量,比想要wireshark旋转文件,并开始捕获下一个星期不同的文件名。

我对tshark,dumpcap知之甚少,但想知道,什么是更有效的方式来实现这一点以及如何实现。由于文件将包含近一周的数据。

任何建议将不胜感激。

谢谢。

回答

2

您可以使用ringbuffer
tshark的-i 1 -f “5060” -a文件:N -b时间:604800 -w week.pcap

-a文件:N
停止捕获经过N个文件

-b时间:604800
切换到下一个文件604800秒

-w week.pcap
输出文件的名称看起来像后:
week_00001_20150403194709.pcap
week_00002_20150403194739.pcap
week_00003_20150403194809.pcap
week_00004_20150403194839.pcap

相关问题