【发布时间】:2014-03-26 13:16:30
【问题描述】:
我需要嗅探特定 linux 用户 (UID) 的流量。我正在使用 iptables/NFLOG (http://wiki.wireshark.org/CaptureSetup/NFLOG) 来做这件事,效果很好。
我的问题是 NFLOG 将 pcap 封装更改为“NFLOG”(来自“以太网”),一些工具(如 tcpflow)无法再读取它。
我的问题是:是否可以将这样的 pcap 转换为“老式”pcap 文件?
【问题讨论】:
标签: linux networking iptables tcpdump