您能否仅通过 Wireshark(或类似工具)收集网络流量摘要?

网络工程 线鲨 交通
2022-02-09 01:40:49

我网络上的某些东西正在使用大量数据,我需要对其进行追踪。它不是恒定的或可预测的。

我曾经使用过 Wireshark,我确信它可以通过查看发送到每个物理地址的字节数,通过它的“统计”菜单告诉我我需要知道的内容。

问题是我需要让它运行很多天,而wireshark(至少默认情况下)正在记录每个数据包,它的内容导致绝对庞大和大量的日志文件。

我只需要知道每小时/每天向/从我们网络上的每个设备发送多少字节。在这个阶段我不关心任何其他信息。

1个回答

您可以将捕获的帧的大小限制为仅标题。这将大大减少捕获文件的大小。

来自ask.wireshark.org

从捕获菜单中选择“选项...”(或按 Ctrl + K),然后单击您要设置捕获长度的接口的 Snaplen 列项。这为您提供了一个编辑\旋转框,允许您设置所需的值。