在 CentOS 上“停止 sniffer 进程”通常分几种情况,下面按常见场景说明:
先查一下正在运行的 sniffer 相关进程:
ps aux | grep -i sniff
或者更通用一点:
ps aux | grep -E 'sniff|tcpdump|tshark|wireshark'
记住看到的 PID(进程号) 和 进程名。
kill PID
如果杀不掉:
kill -9 PID
例如:
kill -9 12345
有些 sniffer 可能是服务形式运行:
systemctl list-units --type=service | grep -i sniff
如果找到对应服务,例如 sniffer.service:
systemctl stop sniffer
systemctl disable sniffer
直接结束进程即可:
pkill tcpdump
pkill tshark
或:
killall tcpdump
netstat -tunlp
或:
ss -tunlp
lsof -i
/etc/rc.local、crontab -lrkhunter / chkrootkit 扫描如果你只是想禁止抓包行为:
sudo sysctl -w net.ipv4.conf.all.rp_filter=1
或更严格(禁止 promisc 模式):
ip link set eth0 promisc off
如果你能告诉我:
我可以给你更精确的命令。