在 Debian 系统中配置 Dumpcap(Wireshark 的命令行捕获工具),通常涉及安装、权限配置、捕获接口设置等步骤。下面按常见使用场景详细说明。
Dumpcap 包含在 wireshark-common 软件包中:
sudo apt update
sudo apt install wireshark-common
安装过程中会询问:
Should non-superusers be able to capture packets?
✅ 建议选择 “Yes”,这样可以让普通用户抓包。
默认情况下,普通用户无法直接使用 Dumpcap 抓包,需要配置权限。
wireshark 组(推荐)grep wireshark /etc/group
sudo usermod -aG wireshark $USER
newgrp wireshark
或注销后重新登录。
groups
应包含 wireshark。
不推荐,但可用于调试:
sudo chmod +x /usr/bin/dumpcap
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
dumpcap -D
输出示例:
1. eth0
2. wlan0
3. lo
如果报错:
Permission denied → 权限未配置好No interfaces found → 无网络接口或虚拟机未桥接dumpcap -i eth0 -w /tmp/test.pcap
dumpcap -i eth0 -c 100 -w test.pcap
dumpcap -i eth0 -w test.pcap -b filesize:10240
dumpcap -i eth0 -w test.pcap -b files:10
dumpcap -i eth0 -f "tcp port 80" -w http.pcap
Dumpcap 本身没有独立配置文件,但可以通过:
来间接配置。
如需全局参数,可写入:
~/.bashrc
例如:
export WIRESHARK_LIBPCAP=yes
✅ 确保:
wireshark 组newgrp wireshark✅ 检查:
virtio(可能需要额外权限)✅ 给服务添加:
AmbientCapabilities=CAP_NET_RAW CAP_NET_ADMIN
wireshark 组,而不是 chmod 777如果你有具体需求(如:
可以告诉我,我可以给你更针对性的配置方案。