はじめに
この実験では、Tshark コマンドを使用して Wireshark でパケットキャプチャのサイズを制御する方法を学びます。合計パケット数を -c 500 で制限する、およびパケット長を -s 128 で制限してヘッダーのみをキャプチャし、ストレージ容量を節約する、2 つの重要なテクニックを探索します。
eth1 インターフェースでの実習を通して、トラフィックを limited.pcap にキャプチャし、異なる設定がキャプチャにどのように影響するかを観察します。この実践的な経験は、さまざまな分析シナリオでパケット収集を最適化することに役立ちます。


