J'utilise le mode de capture de la configuration des tampons cycliques de Wireshark:
Je suis en train de renifler un port 10Gig et je m'attendais à ce que Wireshark fonctionne de manière cyclique avec des tampons sur le DDR uniquement, mais apparemment ce n'est pas le cas. Wireshak accède à la DISK en permanence. Le disque T500DM002 500GB 7200 RPM
ne peut pas gérer le trafic 10Gig, même un disque SSD ne peut pas le gérer.
Voici un instantané de Process Explorer lorsque le trafic est à peine 0.1%
du maximum 10Gig:
Existe-t-il une méthode pour forcer Wireshark / Dumpcap / Tshark / Whatever à fonctionner uniquement avec des mémoires tampons cycliques de 100 Mo allouées par DDR?