xxx表示IP,请修改
em1表示网卡,请修改
-G 600 表示600秒自动保存一次
-B 表示缓存区
-n 表示取消dns查询
可以降低几率。
tcpdump -s 0 -i em1 host xxx and tcp -B 10240 -n -G 600 -w xxx_%m%d_%H%M.pcap
xxx表示IP,请修改
em1表示网卡,请修改
-G 600 表示600秒自动保存一次
-B 表示缓存区
-n 表示取消dns查询
可以降低几率。
tcpdump -s 0 -i em1 host xxx and tcp -B 10240 -n -G 600 -w xxx_%m%d_%H%M.pcap