温馨提示×

如何停止centos sniffer进程

小樊
46
2026-09-03 01:54:24
栏目: 智能运维

在 CentOS 上“停止 sniffer 进程”通常分几种情况,下面按常见场景说明:


一、先确认是什么进程

先查一下正在运行的 sniffer 相关进程:

ps aux | grep -i sniff

或者更通用一点:

ps aux | grep -E 'sniff|tcpdump|tshark|wireshark'

记住看到的 PID(进程号)进程名


二、如果是普通用户进程(如 tcpdump / tshark)

1. 使用 kill 停止

kill PID

如果杀不掉:

kill -9 PID

例如:

kill -9 12345

三、如果是系统服务(systemd)

有些 sniffer 可能是服务形式运行:

systemctl list-units --type=service | grep -i sniff

如果找到对应服务,例如 sniffer.service

systemctl stop sniffer
systemctl disable sniffer

四、如果是网络抓包工具(tcpdump / tshark)

直接结束进程即可:

pkill tcpdump
pkill tshark

或:

killall tcpdump

五、如果怀疑是恶意 sniffer(安全防护)

  1. 查看监听端口:
netstat -tunlp

或:

ss -tunlp
  1. 检查异常进程:
lsof -i
  1. 建议操作:
  • 杀掉进程
  • 检查开机启动项
  • 检查 /etc/rc.localcrontab -l
  • 使用 rkhunter / chkrootkit 扫描

六、临时禁止抓包(网络层)

如果你只是想禁止抓包行为:

sudo sysctl -w net.ipv4.conf.all.rp_filter=1

或更严格(禁止 promisc 模式):

ip link set eth0 promisc off

如果你能告诉我:

  • 具体的 sniffer 名称(tcpdump?tshark?自定义?)
  • 是 CentOS 几(7 / 8 / Stream)
  • 是服务器上的还是容器里

我可以给你更精确的命令。

0