温馨提示×

centos sniffer怎么看结果

小樊
52
2026-09-06 06:35:38
栏目: 智能运维

在 CentOS 上,“sniffer”通常指抓包工具(如 tcpdump、WiresharkCLI(tshark) 等)。下面按常见工具说明怎么看抓包结果。


一、tcpdump(最常用)

1. 基本抓包

tcpdump -i eth0

或保存为文件:

tcpdump -i eth0 -w capture.pcap

2. 查看实时结果(怎么看)

抓包输出示例:

12:01:23.123456 IP 192.168.1.10.22 > 192.168.1.20.54321: Flags [P.], seq 123:456, ack 789, win 256, length 333

含义:

  • 时间
  • 源 IP:端口
  • 目的 IP:端口
  • 协议标志(SYN / ACK / PSH 等)
  • 序列号、长度

3. 常用查看方式

# 看 IP 和端口,不解析主机名
tcpdump -n

# 看详细内容
tcpdump -nn -v

# 看更底层
tcpdump -nn -vv -X

# 只看某个端口
tcpdump -nn port 80

# 看文件
tcpdump -nn -r capture.pcap

二、tshark(命令行 Wireshark)

安装

yum install -y wireshark

抓包并看结果

tshark -i eth0

读文件

tshark -r capture.pcap

过滤查看

tshark -r capture.pcap ip.addr == 192.168.1.10
tshark -r capture.pcap tcp.port == 443

三、图形界面(如果有桌面)

wireshark

把 .pcap 文件拖进去,最直观。


四、常见“看结果”思路

  1. 看连接
    • 是否有 SYN 没 ACK(网络不通)
  2. 看端口
    • 是否访问了正确端口
  3. 看延迟
    • 请求和响应时间差
  4. 看异常
    • RST、超时、重传

如果你能告诉我:

  • 用的是 tcpdump 还是其他工具
  • 想看 网络问题 / 攻击 / 性能

我可以直接帮你写具体命令和解读示例。

0 踩