Я использую tcpdump для захвата вращающегося сетевого трафика и Moloch как хороший просмотрщик данных. Проблема в том, что tcpdump добавляет число к end имени файла, в то время как Молох использует только файлы, заканчивающиеся на .Pcap.
есть ли способ настроить tcpdump для создания имен файлов, оканчивающихся на .на PCAP?
использование строки формата даты не работает, потому что мне нужно, чтобы имена файлов повторялись (после каждых 20 файлов или около того).
sudo tcpdump -i eth0 -s 0 -W 4 -G 15 -C 1 -w ./dump.pcap