Considere o seguinte como um exemplo que produz seis arquivos de captura por minuto indefinidamente:
# tcpdump -i eth0 -G 10 -w dump-%S.pcap
.
Observe que apenas a segunda variável de tempo %S
precisa ser especificada no nome do arquivo de modelo, com um período de tempo de dez segundos especificado por -G
. Quando o tempo de captura muda de minuto para minuto, tcpdump
sobrescreve o segundo arquivo marcado anteriormente.
Agora, uma captura rotacional e cíclica diária por hora pode ser obtida por:
# tcpdump -i eth0 -G 3600 -w dump-%H.pcap
.
O mesmo raciocínio se aplica aqui. tcpdump
cria um novo arquivo a cada 3600 segundos, nomeando-o com a hora atual. Ao alterar os dias, os arquivos de horas anteriores são substituídos sequencialmente.