長時間パケットキャプチャするために役立ちそうなWiresharkの設定

 

(1)キャプチャサイズを指定する。

  defaultのままだとすべてキャプチャしてしまうため、長時間キャプチャするとファイルサイズが大きくなる。先頭からのキャプチャサイズを少なくすることでファイルサイズを節約できる。

f:id:kmwti:20200224185458p:plain

 

(2)バッファサイズを変更する。

  ネットワークの通信料が多く、パケットロスが発生するような場合は増やす。

 

(3)CUI(tshark)でキャプチャする。

  長時間キャプチャしているとWiresharkが不安定になりやすい。CUIでキャプチャすればマシかも?

 

(4)定期的にキャプチャファイルに保存する。

  長時間連続でキャプチャしていると確実にメモリが足りなくなり、Wiresharkがおちるため、定期的にファイル保存する。

 

f:id:kmwti:20200224190808p:plain

 

 

Wiresharkが使えない環境の場合、代替ソフトとしては「tcpdump」が使えそう