新创建的文件名与 -w 选项指定的文件名一致, 但文件名后多了一个数字.该数字会从1开始随着新创建文件的增多而增加. file-size的单位是百万字节(nt: 这里指1,000,000个字节,并非1,048,576...需要注意的是如果真实网络接口不能工作在'混杂'模式(promiscuous)下,则无法在'any'这个虚拟的网络接口上抓取其数据包.
46
47 如果 -D 标志被指定, tcpdump会打印系统中的接口编号...的输出同时放到文件dat和标准输出中, 而后者通过重定向操作'>', 把tcpdump的输出放到dat 文件中, 同时通过tail把dat文件中的内容放到标准输出中)
51
52 -L 列出指定网络接口所支持的数据链路层的类型后退出..., 这将包括文件夹和文件夹中的文件)
105
106 -U 使得当tcpdump在使用-w 选项时, 其文件写入与包的保存同步....(nt: 即, 当每个数据包被保存时, 它将及时被写入文件中,而不是等文件的输出缓冲已满时才真正写入此文件)
107 -U 标志在老版本的libcap库(nt: tcpdump 所依赖的报文捕获库