Я использовал команду,
tshark -r file.pcap -g -z enpoints,ip > output.dat
, затем,
cat output.dat
это привело к
Ip address -> Total packets, Total bytes, sent packets, sent bytes, received packets, received bytes
, затем выполнил команду, следуя командам, чтобы получить 10 лучших IP-адресов,
cat output.dat | sort -k 3,3nr | head -10
с помощью этой команды она сортирует столбец 3 в порядке убывания, чтобы мы могли получить десятку IP-адресов с максимальным количеством входящих и исходящих данных.