буфера использовать? суть проблема - редкая ошибка возникает при передаче по tcp. Раз в неделю может капчурить весь этот рафик ваершарк умирает а вот так что бы он последних ХХХХ пакетов хранил только можно как-то?
Может помогут фильтры на конкретный тип пакетов с конкретных источников, чтобы меньше данных в файл лилось?
ну капчурит то он все пакеты все равно-( фильтр просто вывод на дисплей ограничивает..начколько понял Фильры включены конечно
Нет, Wireshark умеет именно захватывать с фильтрами
Есть фильтры на захват, есть на отображение
А ты не смотри им сразу-то, сначала на диск пиши, потом достань отдельно вырезку
спасибо да вроде разобрался там можно в файлы писать и кольцевой буфер там же - переписывание файлов
Обсуждают сегодня