被动网络流量分析器。 所有输出和日志文件将保存到当前工作目录。 更多信息:https://docs.zeek.org/en/lts/quickstart.html#zeek-as-a-command-line-utility.
sudo zeek --iface {{接口}}
sudo zeek --iface {{接口}} {{脚本1}} {{脚本2}}
sudo zeek --bare-mode --iface {{接口}}
tcpdump
过滤器:sudo zeek --filter {{路径/到/过滤器}} --iface {{接口}}
sudo zeek --watchdog --iface {{接口}}
zeek --readfile {{路径/到/文件.trace}}