温馨提示×

Debian sniffer怎么选网卡

小樊
44
2026-08-23 21:36:36
栏目: 智能运维

在 Debian 里“选网卡”取决于你用的是哪种 sniffer / 抓包工具。下面按常见情况说明,基本都能覆盖你的需求。


一、先确认网卡名称

不管用哪个工具,第一步都是看有哪些网卡:

ip link
# 或
ifconfig -a

常见名称:

  • eth0eth1:有线网卡
  • wlan0:无线网卡
  • ens33enp0s3:systemd 命名风格
  • any:所有接口(部分工具支持)

二、tcpdump(最常见)

指定网卡抓包

sudo tcpdump -i eth0

监听所有网卡

sudo tcpdump -i any

常用示例

sudo tcpdump -i wlan0 port 80
sudo tcpdump -i eth0 host 192.168.1.1

三、Wireshark(图形界面)

  1. 打开 Wireshark
  2. 主界面会列出所有网卡
  3. 直接选择你要监听的网卡(如 eth0wlan0
  4. 点击 Start

如果看不到网卡,通常是权限问题:

sudo usermod -aG wireshark $USER
reboot

四、tshark(Wireshark 命令行版)

tshark -i eth0

查看可用接口:

tshark -D

五、无线网卡抓包(WiFi 场景)

⚠️ 普通 WiFi 网卡不能直接抓其他设备的数据包

需要:

  • 支持 monitor 模式
  • 驱动支持

开启 monitor 模式

sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up

然后:

sudo tcpdump -i wlan0

验证:

iw dev

六、Docker / 虚拟环境抓包

如果是容器或虚拟机:

  • 宿主机选 桥接网卡(bridge)
  • 或抓 docker0veth* 接口
sudo tcpdump -i docker0

七、没有权限?

sudo apt install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap

或直接使用 sudo


八、简单总结

场景 选网卡方式
tcpdump -i eth0
Wireshark 图形界面选
无线抓包 开 monitor 模式
所有流量 -i any
虚拟机 bridge / veth

如果你能告诉我:

  • 用的是 哪个 sniffer
  • 是在 物理机 / 虚拟机 / Docker
  • 想抓 有线还是 WiFi

我可以直接给你一条最合适命令 ✅

0