在 Debian 系统里,dumpcap(Wireshark 抓包后端工具)本身不直接“配置网卡”,而是选择网卡 + 设置权限/参数来抓包。下面按常见场景说明。
dumpcap -D
或
ip link
示例输出:
1. eth0
2. eth1
3. lo
sudo dumpcap -i eth0 -w capture.pcap
-i:指定网卡-w:保存文件默认只有 root 能抓包,推荐用 dumpcap 组权限方式。
sudo usermod -aG wireshark $USER
sudo chgrp wireshark /usr/bin/dumpcap
sudo chmod 750 /usr/bin/dumpcap
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
验证:
getcap /usr/bin/dumpcap
重新登录后,普通用户即可:
dumpcap -i eth0
dumpcap 默认会尝试开启混杂模式:
dumpcap -i eth0 -w cap.pcap
关闭混杂模式:
dumpcap -i eth0 -p -w cap.pcap
dumpcap -i eth0 -w cap.pcap -b filesize:100000 -b files:10
dumpcap -i eth0 -w cap.pcap -b duration:3600
dumpcap -i eth0 -w cap.pcap -f "host 192.168.1.1"
如果网卡未 up:
sudo ip link set eth0 up
或 Debian 传统方式:
sudo ifup eth0
eth0 / ens33)tcpdump 测试如果你能补充说明:
我可以给你更精确的配置示例。