在 CentOS 上进行“抓包 / 嗅探(sniffer)”通常并不指某一款叫 sniffer 的软件,而是使用网络抓包与分析工具。下面按好用程度 + 常见场景给你推荐几款在 CentOS 上最常用、最实用的:
地位:CentOS 上最基础、最稳定的 sniffer
示例:
tcpdump -i eth0 -nn port 80
tcpdump -i any -w test.pcap
✅ 适合:
图形化最强,命令行版叫 tshark
安装:
yum install wireshark
使用:
tshark -i eth0
✅ 适合:
ngrep -q port 80
✅ 适合:
ss -antp
✅ 适合:
如果你是安全审计 / 入侵检测场景:
✅ 服务器排错
tcpdump + ss
✅ Web / 协议分析
tshark / Wireshark
✅ 安全审计
netsniff-ng / Zeek / Suricata
你可以直接说:
“我是 CentOS 7,想抓 Web 请求”