Linuxクックドキャプチャ
Linux Cooked Capture
Wiresharkを使用してパケットを分析する場合、データリンク層の名前がLinux cooked capture
になることがあります。また、以下に示すように、この時点でリンク層は16バイトを占めます(通常、リンク層は14バイトを占めます)。
次の図は正常であり、リンク層は14バイトを占めます。
これは、tcpdump
パケットをキャプチャするときに-i
パラメータがany
であるためです。つまり、すべてのネットワークカードのデータパケット、またはキャプチャされたネットワークのタイプまたはパケットヘッダーをキャプチャします。カードlibpcap
サポートされていません。次にwireshark
1つ作成しますLinux cooked capture
疑似名。
公式ドキュメントを見ることができます Wireshark-SLL