WireShark自动抓包

背景

异常流量检测是当前保护网络空间安全的重要检测方法。

对流量的研究,首先需要在系统中进行抓包,并对包进行分析。

这里对WireShark自动抓包进行简要介绍。

操作步骤

1、选择"捕获">"选项"。

2、在Input下,选择要抓包的网络接口。

3、选择"输出","浏览",选择抓到的pcap保存位置

自动创建新文件,可以根据个人需求进行设置。

本次设置为根据时间进行保存,每1小时保存一个文件。

4、文件名设置为个人定制文件名,这里设置为pcap。后续时间戳软件会自动打上。

5、选择"选项",设置停止条件(捕获够多少文件停止等)

6、点击"开始",软件自动开始进行捕获。

相关推荐
Ether IC Verifier6 小时前
TCP三次握手与四次挥手详解
网络·网络协议·tcp/ip·计算机网络
星寂樱易李13 小时前
iperf3 + Python-- 网络带宽、网速、网络稳定性
开发语言·网络·python
随身数智备忘录17 小时前
什么是设备管理体系?设备管理体系包含哪些核心模块?
网络·数据库·人工智能
第五文修17 小时前
手机OTG转TTL网口实现ping功能
网络·智能手机
德思特17 小时前
通过 Wireshark 抓取串口命令
网络协议·测试工具·wireshark
云边云科技_云网融合17 小时前
企业大模型时代的网络架构五层演进:从连接到智能的范式重构
网络·重构·架构
xhbh66619 小时前
代理ARP (Proxy ARP) 是如何实现跨网段通信的?在Linux下如何配置?
服务器·网络·智能路由器·端口映射·映射
数智化管理手记21 小时前
精益生产3步实操,让现场从混乱变标杆
大数据·运维·网络·人工智能·精益工程
影sir21 小时前
Selenium常用函数(窗口与弹窗)
selenium·测试工具
XiYang-DING21 小时前
【Java EE】TCP—可靠传输
网络·tcp/ip·java-ee