以下是使用Sniffer监控CentOS网络的关键步骤,需注意需先获取合法授权:
安装工具
tcpdump
(命令行,轻量级)或Wireshark
(图形化,功能强大)。# 安装tcpdump
sudo yum install tcpdump -y
# 安装Wireshark
sudo yum install wireshark -y
配置网络接口
eth0
接口:sudo tcpdump -i eth0 -w output.pcap # 捕获数据包并保存为文件
捕获与分析流量
tcpdump -i eth0
)。sudo tcpdump -i eth0 port 80 -w http.pcap
.pcap
文件,查看协议、源/目标IP、端口等细节。高级监控场景
# 本地执行(需安装netcat)
ssh user@centos_ip "sudo tcpdump -i eth0 -w -" | nc -l -p 12345
iftop
或nload
查看实时带宽占用,辅助定位异常。安全与合规
工具选择建议:
iftop
或nload
(实时流量监控)。tcpdump
(命令行高效)。