Networking 如何在特定时间段内有效捕获端口5060上的流量?
用户 我想在一个文件中捕获端口5060上一周的通信量,而不是希望wireshark旋转文件,并使用不同的文件名开始捕获下周的通信量 我对tshark,dumpcap知之甚少,但我想知道,实现这一目标的更有效方法是什么,以及如何实现。As文件将包含近一周的数据 如有任何建议,将不胜感激 谢谢。您可以使用:Networking 如何在特定时间段内有效捕获端口5060上的流量?,networking,sip,wireshark,tcpdump,Networking,Sip,Wireshark,Tcpdump,用户 我想在一个文件中捕获端口5060上一周的通信量,而不是希望wireshark旋转文件,并使用不同的文件名开始捕获下周的通信量 我对tshark,dumpcap知之甚少,但我想知道,实现这一目标的更有效方法是什么,以及如何实现。As文件将包含近一周的数据 如有任何建议,将不胜感激 谢谢。您可以使用: t共享-i 1-f“端口5060”-a文件:n-b持续时间:604800-w week.pcap -a文件:n 在n个文件之后停止捕获 -b持续时间:604800 604800秒后切换到下一个文
t共享-i 1-f“端口5060”-a文件:n-b持续时间:604800-w week.pcap -a文件:n
在n个文件之后停止捕获 -b持续时间:604800
604800秒后切换到下一个文件 -每周pcap
输出文件的名称如下所示:
第00001周第20150403194709周pcap
第00002周20150403194739.pcap
第00003周20150403194809.pcap
第00004周20150403194839.pcap