среда, 30 апреля 2025 г.

Запуск tcpdump на ограниченное время

А вот понадобилось снять дамп сетевого трафика строго в определенное время. Поможет связка из cron и timeout.
Достаточно поставить в крон (ну или запустить через at) команду:
50 5  * * * root timeout 15m tcpdump -Z root -C 500 -w /var/dns_dump/dns.pcap -nni eno1 port 53