以下是Ubuntu Sniffer(以Wireshark为例)的使用技巧:
安装工具
sudo add-apt-repository ppa:wireshark-dev/stable
sudo apt update && sudo apt install wireshark
安装时勾选“允许非root用户捕获数据包”。基础捕获操作
ip link show 或 ifconfig。高效过滤技巧
tcp port 80(仅捕获HTTP流量)。ip.src == 192.168.1.1(仅显示指定IP的数据包)。性能优化
-c参数设置最大捕获包数,如sudo tcpdump -i eth0 -c 100。远程监控(可选)
安全与合规
工具选择:
参考来源: