захват сетевого трафика через утилиту tshark.exe

подскажите какие ключи необходимо использовать, чтобы захватить сетевой трафик и записать ТОЛЬКО заголовки сетевых пакетов, без начинки

если использовать команду:

.\tshark.exe -i "Ethernet" -w d:\traffic.pcap

то вроде как пишется весь сетевой трафик, что очень расточительно, съедает очень много дискового пространства (проверил на минуте с видео 4K, там файл свыше гигабайта получился)


Ответы (0 шт):