Isso funciona:
tethereal -i eth0 -w /root/mycapture.pcap
mas captura cada pacote. Eu só preciso capturar solicitações de DNS. Isso é possível? O servidor é o Linux.
Outra coisa é: é possível ter o arquivo salvo em uma rede para outro computador? O servidor tem apenas um pequeno disco rígido que não é grande o suficiente para o arquivo de captura.
Obrigado.
fonte
tethereal
e a Guia do Usuário do Wireshark mencione os filtros que são aplicados por padrão quando executados via SSH. No primeiro caso (armazenar no servidor remoto), isso não se aplica, mas no segundo caso?ssh
complink
.