Introdução
Neste laboratório, você aprenderá a controlar o tamanho da captura de pacotes no Wireshark usando comandos do Tshark. Você explorará duas técnicas essenciais: limitar o total de pacotes com -c 500 e restringir o comprimento dos pacotes com -s 128 para capturar apenas os cabeçalhos, economizando espaço de armazenamento.
Através de exercícios práticos na interface eth1, você capturará o tráfego em limited.pcap e observará como diferentes configurações afetam suas capturas. Esta experiência prática ajudará você a otimizar a coleta de pacotes para diversos cenários de análise.


