引用:
作者: Chin-Wei
很久沒用ethereal,不知何時改名成 wireshark 了 XD
好像是本來的開發團隊跳槽,但是原本的那間公司對 ethereal 這個名字有商標權
所以原作者只好把它改名成 wireshark,然後另起爐灶
wireshark 的 command line 模式還挺好用的 ^^a
有內建許多統計功能,只要使用 -z 選項配合相關的參數使用即可
例如要看packet summary,只要使用 tshark -z io,stat,1 -q -n -i eth0 即可
然後再搭配shell與MRTG,就可以畫出任何想要的圖表,很有彈性
===
實在是不想裝 X windows = =a
|
command mode 下的指令是tcpdump
可以去找找資料,再加上管線,不錯用的