Я получаю огромные файлы .cap от iptrace на AIX. Файл составляет около 800 МБ. Я нахожусь в MacOS, и tshark работает целый день, разбирая его.Как определить размер фрейма файла .pcapng, прежде чем полностью его открыть?
CPU моего хоста держит 99% занятым. Мне действительно нужно ускорить это.
Я уже добавил -n флаг tshark.
Я думаю о добавлении диапазона кадров в фильтр, который должен сузить количество пакетов для анализа. Но я не знаю общее количество кадров, поэтому не могу реально добавить этот параметр.
- Могу ли я просмотреть общую информацию о файле .cap, прежде чем полностью ее открыть?
- Есть ли что-нибудь еще, чтобы сделать замечательную скорость работы tshark?
Спасибо.