Por que configurar as permissões de /usr/bin/dumpcap e adicionar um usuário ao grupo wireshark?
/usr/bin/dumpcap
wireshark
Isso permite capturar pacotes por meio do auxiliar enquanto o próprio Wireshark é executado como um usuário comum.
Isso captura automaticamente apenas pacotes HTTP.
Isso criptografa todos os arquivos pcapng salvos.
Isso força todo o aplicativo gráfico Wireshark a ser executado como root.