以下是利用Sniffer(以tcpdump为例)进行CentOS流量分析的步骤:
安装工具
使用yum安装tcpdump:
sudo yum install tcpdump -y
配置网络接口
ip addr
sudo tcpdump -i eth0 -p # -p表示非混杂模式(仅捕获目标主机流量),混杂模式需配合网卡配置
捕获流量
sudo tcpdump -i eth0
sudo tcpdump -i eth0 -w traffic.pcap
sudo tcpdump -i eth0 port 80 and host 192.168.1.100 -w http_traffic.pcap
分析流量
sudo tcpdump -r traffic.pcap # 读取抓包文件
sudo tcpdump -r traffic.pcap | grep "GET" # 过滤HTTP请求
sudo yum install wireshark
优化与安全
说明: