Wireshark — Packet size limited during capture

举报
云物互联 发表于 2021/08/06 00:37:09 2021/08/06
【摘要】 目录 文章目录 目录关于 “Packet size limited during capture” 的解释 关于 “Packet size limited during capture” 的解释 Maynard, Chris wrote: “Packet Size limited during capture” tells me that t...

目录

关于 “Packet size limited during capture” 的解释

在这里插入图片描述

Maynard, Chris wrote:
“Packet Size limited during capture” tells me that the packet was bigger than the snaplen set, so the packet was truncated when captured. In Wireshark, the snaplen is set in the capture options dialog using the “Limit each packet to ___ bytes” option, and with dumpcap, tshark and tcpdump it is set via the "-s " option. If not specified, tcpdump uses a default snaplen of 68 (or 96, depending on the platform).

解决:用 tcpdump 进行抓包时,使用 -s 0 参数表示抓包的长度没有限制,否则默认抓取的长度为 68 或 96Byte。

例如:

$ tcpdump -i eth0 -s 0 -w 1.cap

  
 
  • 1

文章来源: is-cloud.blog.csdn.net,作者:范桂飓,版权归原作者所有,如需转载,请联系作者。

原文链接:is-cloud.blog.csdn.net/article/details/115129575

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。