Zum Inhalt springen

Commandline Befehle an Wireshark Dienst übergeben


Planipes

Empfohlene Beiträge

Folgende Situation.

Ich soll Wireshark als Hintergrunddienst einrichten, getan - nun, da das Frontend nicht mehr exsistiert muss ich ein filter generieren und das per Commandline. Schön und gut das einzige was ich dazu finde ist:

-f <capture filter> packet filter in libpcap filter syntax

und

-f <capture filter>

This option sets the initial capture filter expression to be used when capturing packets.

ich erwarte eher mit

-f subnet (def: 192.168.1.23, 255.255.255.0, 192.168.1.0)

oder ähnlich?!

Meine Frage wäre jetzt wie stell ich das an (Subnetzfiltern, evtl noch VLAN und speicherort des Capture besser noch direckt an einen Server übergeben muss ich noch auf winpcap achten und da zusetzlich noch was schreiben?

Thema ist etwas sehr speziell hoffe dennoch auf antworten.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Der Parameter -f erwartet die libcap filter syntax, die hier dokumentiert ist: man page pcap-filter section 7

Ich vermute mal, dass du Paket abfangen möchtest, die als Destination das Netz 192.168.1.23, 255.255.255.0 besitzen.

Das sollte ca. mit der folgenden Syntax gehen:


-f "dst net 192.168.1"

Nicht vergessen den Parameter -w <outputfile> zu nutzen, damit deine Ergebnisse auch in eine Datei geschrieben werden.

10.2.*Start Wireshark from the command line

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...