キャプチャファイルが特定のサイズに達すると書き込みを中止

キャプチャファイルが特定のサイズに達すると書き込みを中止

ファイルの特定のインターフェイスのネットワークトラフィックを監視したいと思います。

その後、総トラフィックが60MBを超える場合は、インターフェイスを停止したいと思います。

これを行う方法はありますか?

ベストアンサー1

dumpcap、低レベルトラフィックキャプチャプログラムワイヤーシャーク、このオプションを使用して、特定の条件の後にキャプチャを停止する必要があることを示します-a。 60MBを書き込んだ後、キャプチャを停止できます。これはファイルエンコーディングによって異なり、トラフィックを測定するのと同じではありませんが、ほとんどの場合十分に近いはずです(正確なトラフィックは測定するプロトコルレベル(イーサネット、IP、TCP、アプリケーション)によって異なります)。 ...).

dumpcap -i eth0 -a filesize:61440 -w capture.dump

おすすめ記事