通过 Wireshark 菜单栏的“捕获” - “选项”和工具栏的“捕获选项”按钮,可以进入接口捕获接口的设置。
打开捕获接口设置界面,首先设置 “ Input ”标签。
进行接口选择,关掉不必要的接口。
选择使用接口模式,选择 “ 混杂模式 ”,即 抓取经过的所有数据包,包括发往本网卡和本网卡 转发 的。 “ 非混杂模式 ”,表示 只抓取目标地址是本网卡的数据包 。
也可以在本界面设置过滤器。
在 “输出”标签,进行输出文件的设置。
勾选 “自动创建新文件” 可以 选定创建新文件的 保存,比如数据 文件大小或者时间间隔。
选择是否以 gzip 压缩格式进行文件保存。
选择环形缓冲区保存文件的数量, 选项中的数字就是控制我们硬盘中所自动存储的文件数量,
超过 数字 数量, W ireshark 将 自动删除 的缓存 文件 , 防止硬盘空间 的 占用过多。
在 “选项”标签,设置数据 包 的 显示 方式。
其中 “ Display Options ” : 进行 显示选项
Update list of packets in real-time :实时更新数据包列表
Automatically scroll during live capture :在实时捕捉过程中自动滚动
Show capture information during live capture :显示实时捕获过程中的捕获信息
“ Name Resolution ” : 进行 名称解析
Resolve MAC addresses :解析 MAC 地址
Resolve network names : 解析 网络名称
Resolve transport names : 解析 传输名称
还可以设置停止抓包条件和缓冲区的位置。