温馨提示×

debian dumpcap怎样配置网卡

小樊
35
2026-09-12 15:21:42
栏目: 智能运维

在 Debian 系统里,dumpcap(Wireshark 抓包后端工具)本身不直接“配置网卡”,而是选择网卡 + 设置权限/参数来抓包。下面按常见场景说明。


一、查看可用网卡

dumpcap -D

ip link

示例输出:

1. eth0
2. eth1
3. lo

二、基本抓包(指定网卡)

sudo dumpcap -i eth0 -w capture.pcap
  • -i:指定网卡
  • -w:保存文件

三、让普通用户能使用 dumpcap(重要)

默认只有 root 能抓包,推荐用 dumpcap 组权限方式。

1. 添加用户到 wireshark 组

sudo usermod -aG wireshark $USER

2. 设置 dumpcap 权限

sudo chgrp wireshark /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap

验证:

getcap /usr/bin/dumpcap

重新登录后,普通用户即可:

dumpcap -i eth0

四、网卡混杂模式(Promiscuous)

dumpcap 默认会尝试开启混杂模式:

dumpcap -i eth0 -w cap.pcap

关闭混杂模式:

dumpcap -i eth0 -p -w cap.pcap

五、抓包参数示例

限制文件大小(循环写)

dumpcap -i eth0 -w cap.pcap -b filesize:100000 -b files:10

按时间滚动

dumpcap -i eth0 -w cap.pcap -b duration:3600

过滤器(capture filter)

dumpcap -i eth0 -w cap.pcap -f "host 192.168.1.1"

六、网卡本身配置(非 dumpcap)

如果网卡未 up:

sudo ip link set eth0 up

或 Debian 传统方式:

sudo ifup eth0

七、常见问题

1. 找不到网卡

  • 确认网卡名(eth0 / ens33
  • 确认网卡已 UP
  • 确认在容器/虚拟机中有权限

2. 云服务器抓不到包

  • 很多云厂商有虚拟交换,需抓 内部网卡
  • 或使用 tcpdump 测试

如果你能补充说明:

  • Debian 版本
  • 物理机 / 虚拟机 / 容器
  • 想抓哪类流量

我可以给你更精确的配置示例。

0