在 Ubuntu 上安装“Sniffer”要看你具体想用哪一类工具。Sniffer 不是某一个软件,而是一个泛称,通常指用于网络抓包/流量分析的工具。下面我按「最常见 → 进阶 → 编译安装」给你一个完整实用的方案。
sudo apt update
sudo apt install wireshark
安装过程中会询问:
Should non-superusers be able to capture packets?
✅ 选择 Yes(避免一直用 root 抓包)
sudo usermod -aG wireshark $USER
然后 注销或重启 系统。
wireshark
✅ 可以直接选择网卡(如 eth0, wlan0)开始抓包。
如果你在服务器或 SSH 环境:
sudo apt install tcpdump
sudo tcpdump -i eth0
sudo tcpdump -i any port 80
sudo tcpdump -w test.pcap
sudo apt install tshark
示例:
sudo tshark -i eth0
sudo apt install netsniff-ng
适合:
sudo apt install libpcap-dev
简单 C 示例(抓包):
#include <pcap.h>
编译:
gcc sniffer.c -o sniffer -lpcap
❌ 不要用 Wireshark 直接 root 运行
✅ 用 wireshark 用户组方式
❌ 虚拟网卡可能抓不到包 ✅ 确认:
ip link
❌ Ubuntu 22.04+ 可能限制 raw socket ✅ 确保内核支持:
uname -r
比如你指的是:
告诉我名字,我可以给你专用安装教程。
| 场景 | 推荐 |
|---|---|
| 新手 / 图形界面 | Wireshark |
| 服务器 / SSH | tcpdump |
| 自动化 / 脚本 | tshark |
| 高性能 / 安全 | netsniff-ng |
如果你愿意,可以告诉我:
我可以给你完全定制化的安装方案。