flea heart なwiki - tsharkの使い方
tshark (wiresharkのコマンドライン版) を使った時のメモ。

例として、ファイル1つあたり100Mで切り替えて100個できたら自動終了したい(キャプチャデータ合計10G)場合は、

tshark -i 1 -w captured.cap -b filesize:100000 -a files:100



ちなみに出力されるファイルは、「filename_seq_yyyymmddhhmmss」で出力される(拡張子を指定した場合は拡張子も付く)。