Linux Sniffer诊断网络故障的步骤如下:
tcpdump
(支持过滤和实时分析)。Wireshark
(界面直观,适合深度分析)。eth0
)抓取流量,例如:sudo tcpdump -i eth0
。.pcap
文件以便后续分析:sudo tcpdump -i eth0 -w capture.pcap
。sudo tcpdump -i eth0 port 80
。.pcap
文件,查看协议、源/目标地址、端口、数据内容等。tcpdump
的-r
参数读取文件,结合过滤表达式定位异常包。常用工具:tcpdump
适合快速定位基础问题,Wireshark
适合复杂协议分析。