Debian系统常用的Sniffer工具(如tcpdump、Wireshark)数据分析方法如下:
数据捕获
tcpdump
或wireshark
指定网络接口捕获流量,例如:sudo tcpdump -i eth0 -w output.pcap
(保存为pcap文件)。port 80
)抓取特定协议流量。基础分析
tcpdump
命令行查看原始数据包字段(源/目的IP、端口、协议等):sudo tcpdump -r output.pcap -nn -s 0
(-nn
不解析主机名,-s 0
显示完整数据包)。ip.addr == 192.168.1.1
)。深入分析
高级分析
nethogs
等工具分析各进程的网络流量占用。注意:操作需遵守法律法规,避免捕获敏感信息。