Sto usando tcpdump per una cattura del traffico di rete in rotazione e Moloch come un visualizzatore carino per i dati. Il problema è che tcpdump aggiunge un numero alla fine del nome file, mentre Moloch utilizza solo i file che terminano in .pcap.
C'è un modo per impostare tcpdump per creare nomi di file che terminano con .pcap?
L'uso di una stringa in formato data non funziona perché ho bisogno di ripetere i nomi dei file (dopo ogni 20 file circa).
sudo tcpdump -i eth0 -s 0 -W 4 -G 15 -C 1 -w ./dump.pcap