WireShark自动抓包

背景

异常流量检测是当前保护网络空间安全的重要检测方法。

对流量的研究,首先需要在系统中进行抓包,并对包进行分析。

这里对WireShark自动抓包进行简要介绍。

操作步骤

1、选择"捕获">"选项"。

2、在Input下,选择要抓包的网络接口。

3、选择"输出","浏览",选择抓到的pcap保存位置

自动创建新文件,可以根据个人需求进行设置。

本次设置为根据时间进行保存,每1小时保存一个文件。

4、文件名设置为个人定制文件名,这里设置为pcap。后续时间戳软件会自动打上。

5、选择"选项",设置停止条件(捕获够多少文件停止等)

6、点击"开始",软件自动开始进行捕获。

相关推荐
ESDWAN10 小时前
跨境网络频繁掉线怎么排查?从企业内网到 SD-WAN 链路的故障诊断
开发语言·网络·php
青瓦梦滋10 小时前
【在线五子棋对战】session
服务器·网络·网络协议
资深电气设计10 小时前
数据中心低压盘柜选型逻辑解析:ABB技术体系的参考价值
网络·创业创新·业界资讯
牧羊人.33310 小时前
动手学深度学习 07|Resnet网络与迁移学习
网络·人工智能·深度学习·神经网络·算法·cnn·迁移学习
北京中科新远科技11 小时前
AI网络设备兼容性验收实战:交换机、网卡、线缆与光模块逐层检查
网络
Java后端的Ai之路11 小时前
昇腾NPU显存管理避坑指南:从npu-smi输出精准识别空闲卡的底层逻辑与实战
服务器·网络·数据库·npu·大模型服务
小宋102112 小时前
Agent轨迹级评测实战:工具选择、预算超限与回归门禁
android·网络·人工智能·回归
小码哥06812 小时前
搭建短剧系统|海外短剧:从需求到上线的指南
网络·数据库·音视频·短剧小程序·短剧系统·短剧开发·短剧后台
恒拓高科WorkPlus12 小时前
企业把多个业务系统接入工作台后,消息与待办如何避免重复和遗漏?
网络