WireShark自动抓包

背景

异常流量检测是当前保护网络空间安全的重要检测方法。

对流量的研究,首先需要在系统中进行抓包,并对包进行分析。

这里对WireShark自动抓包进行简要介绍。

操作步骤

1、选择"捕获">"选项"。

2、在Input下,选择要抓包的网络接口。

3、选择"输出","浏览",选择抓到的pcap保存位置

自动创建新文件,可以根据个人需求进行设置。

本次设置为根据时间进行保存,每1小时保存一个文件。

4、文件名设置为个人定制文件名,这里设置为pcap。后续时间戳软件会自动打上。

5、选择"选项",设置停止条件(捕获够多少文件停止等)

6、点击"开始",软件自动开始进行捕获。

相关推荐
老马啸西风17 分钟前
Neo4j GDS-09-neo4j GDS 库中路径搜索算法实现
网络·数据库·算法·云原生·中间件·neo4j·图数据库
Go高并发架构_王工44 分钟前
基于 GoFrame 框架的电子邮件发送实践:优势、特色与经验分享
网络·经验分享·golang
SlientICE1 小时前
预防WIFI攻击,保证网络安全
网络·安全·php
张一不吃豆芽3 小时前
TCPIP详解 卷1协议 六 DHCP和自动配置
网络·网络协议·tcp/ip
政安晨4 小时前
【嵌入式人工智能产品开发实战】(二十)—— 政安晨:小智AI嵌入式终端代码解读:【C】关于项目中的MQTT+UDP核心通信交互理解
网络·c++·mqtt·网络协议·udp·小智ai·实时打断
谢尔登5 小时前
【uni-app】页面跳转传参
服务器·网络·uni-app
张一不吃豆芽5 小时前
TCPIP详解 卷1协议 四 地址解析协议
网络·网络协议·tcp/ip
庸子6 小时前
路由器原理与配置技术详解
网络·智能路由器
shawn086 小时前
群晖如何通过外网访问
网络
卓应6 小时前
OSI参考模型
运维·服务器·网络