在Debian系统上,可通过以下工具监控网络活动,以下是具体方法及对应工具:
sudo apt update && sudo apt install tcpdump
sudo tcpdump -i eth0
sudo tcpdump -i eth0 host 192.168.1.100 # 过滤IP
sudo tcpdump -i eth0 port 80 # 过滤端口
sudo tcpdump -i eth0 -w capture.pcap
sudo apt update && sudo apt install wireshark
http
、tcp.port == 443
)筛选特定流量。sudo apt install iftop
sudo iftop -i eth0
实时显示接口流量、主机排名及协议分布。sudo
或root权限运行工具。以上工具可根据需求选择,tcpdump适合命令行快速分析,Wireshark适合图形化深度解析,iftop适合实时流量监控。