Linux Sniffer 故障排查实战指南
一 快速定位流程
二 常用命令与过滤表达式
三 典型场景与抓包要点
| 场景 | 抓包要点 | 判读关键 | 常见根因 |
|---|---|---|---|
| 无法访问某主机/端口 | 两端同时抓包;过滤目标 IP/端口 | 本端发 SYN 未见 SYN-ACK | 对端未监听、ACL/防火墙拦截、路由/NAT 问题 |
| 高丢包或高时延 | 长时抓包并保存;关注 重传/超时 | 多次重传、RTT 抖动大 | 链路拥塞、无线干扰、服务器过载 |
| 应用报错(HTTP 5xx/连接被拒) | 抓取应用端口与返回内容 | RST 过早、返回 4xx/5xx | 后端异常、反向代理/网关配置错误 |
| 突发大流量/疑似攻击 | 全量短时间抓包并离线分析 | 某 IP/端口流量异常集中 | DoS/扫描、配置错误导致广播风暴 |
| DNS 解析异常 | 抓取 UDP/TCP 53 | 无响应或响应被截断 | DNS 服务器不可达、解析超时 |
| 以上场景覆盖了连通性、性能与异常三大类问题,抓包侧重点与判读要点可直接用于定位。 |
四 常见问题与排查
五 合规与最佳实践