在 CentOS 上,“sniffer”通常指抓包工具(如 tcpdump、WiresharkCLI(tshark) 等)。下面按常见工具说明怎么看抓包结果。
tcpdump -i eth0
或保存为文件:
tcpdump -i eth0 -w capture.pcap
抓包输出示例:
12:01:23.123456 IP 192.168.1.10.22 > 192.168.1.20.54321: Flags [P.], seq 123:456, ack 789, win 256, length 333
含义:
# 看 IP 和端口,不解析主机名
tcpdump -n
# 看详细内容
tcpdump -nn -v
# 看更底层
tcpdump -nn -vv -X
# 只看某个端口
tcpdump -nn port 80
# 看文件
tcpdump -nn -r capture.pcap
yum install -y wireshark
tshark -i eth0
tshark -r capture.pcap
tshark -r capture.pcap ip.addr == 192.168.1.10
tshark -r capture.pcap tcp.port == 443
wireshark
把 .pcap 文件拖进去,最直观。
如果你能告诉我:
我可以直接帮你写具体命令和解读示例。