dumpcap перестает регистрировать после 1184 файлов? - PullRequest
0 голосов
/ 12 октября 2019

Недавно я столкнулся с дизайном приложений Linux. Отступ приложения состоит в том, чтобы регистрировать фреймы Ethernet через dumpcap <> api в linux. Но они реализованы следующим образом:

  1. Создайте новый процесс, используя fork ()
  2. Вызовите dumpcap <> в execl (), как показано ниже

    a,execl("/bin/sh", "/bin/sh", "-c", dumpcap<>, NULL);

    б. sudo dumpcap -i "eth0" -B 1 -b filesize:5 -w "/mnt/Test_1561890567.pcapng" -t -q

  3. Они отправляют SIGTERM для завершения процесса

Проблема, с которой мы сталкиваемся сейчас, заключается в том, что когда мы запускаем команду из процесса после1184 или 1185 нет: файлы, тогда dumpcap останавливает запись в журнал. Процесс и поток являются живыми командами, которые мы видим в верхней команде.

...