| 
                    
                              1 
                        
                        
                                  2
                             
                            “但是它会在几分钟内产生非常大的文件,我可以根据主题名筛选tcpdump吗” 
   如果您试图限制捕获文件的大小,那么先前接受的答案不会这样做,因为它使用与最初提供的完全相同的捕获筛选器,即
    
    
   首先,如果不需要整个有效负载,可以应用
   
    斯内普伦
   
   在适当的值之后缩短数据包。这是使用
    
   好的,但是不管您是否决定应用snaplen,如果您想基于特定的主题名称进行过滤,很可能您可以实现这一点;不过,我在下面列出了几个注意事项。主要思想是使用
   
   
   操作员,
    
 这是一个命令 工作(至少在大多数情况下->请参见以下注意事项): 
  从上面对所需过滤器的描述可以看出,过滤器的每个单独组件都在为您做什么。 
   在这里,您将得到一个所需数据包的捕获文件,如果需要,您可以稍后引用该文件。您甚至可以将相同的过滤器应用于
    注意事项: 
  | 
                
| 
                         | 
                    
                              2 
                        
                        
                                  2
                             
                            正如@hardillb所建议的,使用tshark代替。由于tshark的体系结构,您不能将文件与显示过滤器同时写入(速度太慢)。 为了得到你需要的信息,它看起来像这样 
  
 
     |