ฉันต้องการรวบรวมทราฟฟิกไปยังชื่อโดเมนเฉพาะ ฉันลองใช้ตัวกรอง wireshark ต่อไปนี้
http.host == 'example.com'
ใช้งานได้ แต่หลังจากไม่กี่ชั่วโมงข้อมูล temp จะใหญ่มากดังนั้นฉันจึงพยายามใช้ตัวกรอง tshark และการจับภาพเพื่อจับภาพและบันทึกปริมาณการใช้งานที่เป็น example.com เท่านั้น
tshark -i eth0 -f "Host example.com" -w "/tmp/d.pcap"
อย่างไรก็ตามนี่เป็นการจับทุกอย่าง
มีอยู่แล้วฉันสามารถจับภาพเฉพาะการรับส่งข้อมูลไปยังชื่อโดเมนเฉพาะได้หรือไม่