在 Ubuntu 上可以抓包,但“sniffer”这个说法要看你指的是什么:
Linux 内核本身就支持抓包,常用工具包括:
sudo tcpdump -i eth0
sudo apt install wireshark
然后用 wireshark 打开网卡抓包在 Ubuntu 上抓包通常需要:
sudo 权限wireshark 组:sudo usermod -aG wireshark $USER
然后注销重登比如:
sniffgluenetsniff-ngscapy)这些在 Ubuntu 上也都能用,只是都要 root 或 CAP_NET_RAW 权限。
简单说:Ubuntu 完全能当 sniffer 用,但必须 root 权限,且只能抓你有权限看到的流量。
如果你说的是某个具体软件或场景(比如 Docker、WiFi、Python),可以告诉我,我给你更具体的用法。