私はNIC
からのトラフィックを連続的にキャプチャするredhatサーバ上にtcpdump
プロセスを持っています。 tcpdumpは1MBごとに新しいキャプチャファイルを開始します。キャプチャファイルは、samba共有からアクセスできます。スクリプトを使用して出力pcapsをtcpdumpで聞く
私は共有からpcap
ファイルを読み取り、それらを処理するpythonスクリプトを書いています。
問題は、tcpdumpは現在書き込まれているファイルをロックしないことです(これは間違いなくtcpdumpであり、sambaサーバーではありません)。したがって、スクリプトが処理を開始している間にファイルがまだ書き込まれているかどうかはわかりません。さらに、tcpdump
は突然クローズされる可能性があります。したがって、私はファイルサイズを指標としてカウントしたくないです。