tcpdump -i tun0 -s0 -G 600 -w %Y_%m%d_%H%M_%S.pcap
-G 600 600s保存一次 -i 指定網卡 -s -w 保存文件的格式markdown
tcpdump -i eth0 -s0 -C 5 -Z root -w eth0.pcap
-C 5 每5M保存一個包tcp
http://man.he.net/?topic=tcpdump§ion=all
https://blog.csdn.net/x356982611/article/details/82462220post