在Debian系统上,可以使用tcpdump进行数据包分析。tcpdump是一个强大的命令行工具,它允许用户捕获和显示经过网络接口的数据包。以下是使用tcpdump进行数据包分析的基本步骤:
sudo apt update
sudo apt install tcpdump
sudo tcpdump -i eth0
这里的eth0
是网络接口的名称,可以根据需要替换为其他接口,如wlan0
等。
sudo tcpdump -i eth0 host 192.168.1.100 and port 80
-w
选项可以将捕获的数据包保存到文件中,以便后续分析:sudo tcpdump -i eth0 -w output.pcap
。