您的位置:首页 > 运维架构 > Linux

linux cooked capture

2015-07-22 15:55 501 查看
用wireshark查看包内容时,有时候我们会发现包的数据链路层头名称为

linux cooked capture。如图:



我们正常的以太网头如下:



为何链路层名称为linux cooked capture?因为包是在linux中使用tcpdump,且指定参数-i any来捕获设备上所有网卡上的包。它会把所有包的以太网头都换成linux cooked capture,wireshark对此解释为虚假的协议。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: