在 Debian 上跑 dumpcap(Wireshark 抓包工具的一部分),通常需要注意以下几类依赖和权限问题:
dumpcap 属于 wireshark-common 或 dumpcap 包:
sudo apt update
sudo apt install dumpcap
或者安装完整 Wireshark:
sudo apt install wireshark
主要包括:
libc6(基础 C 库)libpcap0.8(抓包核心库)libglib2.0-0zlib1g如果你用 apt 安装,一般不用手动装。
dumpcap 需要 raw socket / 网络接口访问权限:
sudo dpkg-reconfigure wireshark-common
# 选择 "Yes"
sudo usermod -aG wireshark $USER
然后 重新登录 或 newgrp wireshark
sudo dumpcap
如果是 Docker / LXC / 最小 Debian:
CAP_NET_RAW 和 CAP_NET_ADMINdocker run --cap-add=NET_RAW --cap-add=NET_ADMIN ...
dumpcap -D 查看)如果你能说下是 物理机 / 虚拟机 / Docker / 云服务器,我可以给更精确的配置示例。