Добавьте конец .pcap ко всем файлам, созданным с помощью tcpdump
343
Timothy Smith
Я использую tcpdump для захвата вращающегося сетевого трафика, и Молоха как хороший просмотрщик данных. Проблема в том, что tcpdump добавляет число в конец имени файла, в то время как Молох использует только файлы, заканчивающиеся на .pcap.
Есть ли способ настроить tcpdump для создания имен файлов, заканчивающихся на .pcap?
Использование строки формата даты не работает, потому что мне нужно повторять имена файлов (после каждых 20 файлов или около того).
sudo tcpdump -i eth0 -s 0 -W 4 -G 15 -C 1 -w ./dump.pcap
Похоже, было бы очень легко изменить tcpdump, чтобы поместить число перед .pcap. Может быть, даже предложить его в качестве запроса на поддержку основных сопровождающих. @guyharris
Spiff 5 лет назад
1
0 ответов на вопрос
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
3
Каковы различия между оконными менеджерами Linux?
-
2
ThunderBird / Синхронизация освещения с SE k770i
-
4
Файловая система Linux
-
6
Полноэкранная медленная вспышка в KDE 4