以下是使用Debian Sniffer(以常见工具为例)进行故障排查的步骤:
安装工具
dsniff为例,安装命令:sudo apt update && sudo apt install dsniff。Wireshark:sudo apt install wireshark。捕获网络流量
dsniff捕获指定接口流量并保存为文件:sudo dsniff -i eth0 -w output.pcap。sudo dsniff -i eth0 -Y 'tcp port 80'。分析数据包
Wireshark打开.pcap文件,通过过滤功能(如ip.addr == 192.168.1.1)定位异常数据包。排查网络配置
ip addr show,确认IP、子网掩码、网关正确。ip route,确保数据包能正确转发。nslookup example.com,验证DNS服务是否正常。检查系统状态
dmesg或journalctl,排查硬件或驱动异常。top或htop,确认是否存在CPU/内存占用过高的进程。验证网络连通性
ping测试目标主机连通性,traceroute追踪路径。sudo ufw disable(需根据实际防火墙工具调整)。注意事项:
dsniff)需root权限,操作前确保合规。