debian

如何用dumpcap进行Debian网络故障排查

小樊
35
2026-01-02 16:31:36
栏目: 智能运维

用 Dumpcap 在 Debian 上进行网络故障排查

一 安装与权限配置

二 快速定位流程与常用命令

三 典型场景与命令示例

场景 关键命令 关注点
某主机访问异常 sudo dumpcap -i any -f "host 192.168.1.100" -w host.pcap TCP 三次握手是否完成、是否存在大量重传/超时、是否有 ICMP 不可达
Web 服务访问慢或失败 sudo dumpcap -i any -f "tcp port 80 or tcp port 443" -w web.pcap 握手耗时、TLS 握手是否成功、HTTP 状态码、响应是否异常截断
局域网 ARP 或二层问题 sudo dumpcap -i eth0 -f "arp or (ether proto 0x88cc)" -w l2.pcap ARP 请求/响应是否成对、是否有异常 MAC、LLDP/CDP 信息
DNS 解析异常 sudo dumpcap -i any -f "udp port 53 or tcp port 53" -w dns.pcap 请求是否发出、是否有响应、响应是否 SERVFAIL/REFUSED、响应延迟
高流量时段定位问题 sudo dumpcap -i any -C 100M -W 5 -w rotate.pcap 分片文件是否快速轮转、在峰值时段是否出现丢包/错误帧

四 排错技巧与注意事项

0
看了该问题的人还看了