ubuntu

Ubuntu Sniffer怎样分析网络流量

小樊
37
2025-12-02 03:22:44
栏目: 智能运维

在 Ubuntu 上使用 Sniffer 分析网络流量的实用流程

一 工具选型与定位

二 快速上手 tcpdump 抓包与分析

三 常见分析场景与命令示例

目标 命令示例 说明
列出接口 sudo tcpdump -D 找到要监听的网卡名或 any
抓所有接口 sudo tcpdump -i any 快速观察整机流量
只看某端口 sudo tcpdump -i eth0 port 80 过滤 HTTP
只看 DNS sudo tcpdump -i eth0 udp and port 53 过滤 DNS
只看 TCP sudo tcpdump -i eth0 tcp 协议级过滤
保存与回放 sudo tcpdump -i eth0 -w c.pcap / sudo tcpdump -r c.pcap 抓完用 Wireshark 深入分析
读取详细 sudo tcpdump -v -r c.pcap 增加细节输出
实时速率观察 sudo nloadsudo iftop 观察接口/连接的实时带宽占用
以上命令覆盖“接口选择—协议/端口过滤—保存回放—速率观察”的完整链路,适合日常排障与取证。

四 性能与进程维度的辅助工具

五 合规与安全提示

0
看了该问题的人还看了