温馨提示×

CentOS Sniffer有哪些常用工具

小樊
46
2026-08-30 08:12:03
栏目: 智能运维

在 CentOS 系统中,网络抓包与流量分析(Sniffer)常用的工具主要分为 命令行工具图形化工具安全审计工具 三类。下面按使用频率和场景给你一个完整清单,并附上简单说明和安装方式。


一、最常用:命令行抓包工具

1. tcpdump(首选)

最经典、最稳定的命令行抓包工具,几乎所有 CentOS 都会用到。

特点

  • 轻量、稳定
  • 支持 BPF 过滤
  • 适合服务器环境

安装

yum install -y tcpdump

常用示例

# 抓取 eth0 网卡所有流量
tcpdump -i eth0

# 抓取 80 端口
tcpdump -i eth0 port 80

# 保存为 pcap 文件
tcpdump -i eth0 -w capture.pcap

2. tshark(Wireshark 命令行版)

Wireshark 的命令行版本,功能非常强大。

特点

  • 支持协议解码
  • 可做自动化分析
  • 适合写脚本

安装

yum install -y wireshark-cli

常用示例

tshark -i eth0
tshark -r capture.pcap

二、图形化抓包工具(需桌面)

3. Wireshark

最强大的网络协议分析工具。

特点

  • GUI 界面
  • 协议解析能力极强
  • 适合深入分析

安装

yum install -y wireshark

⚠️ 一般只建议在 带桌面的 CentOS远程 X11 环境中使用。


三、实时流量监控工具(偏监控)

4. iftop

实时查看网络连接流量。

特点

  • 类似 top
  • 显示 IP、端口、速率
yum install -y iftop
iftop -i eth0

5. nload

查看网卡带宽使用情况。

yum install -y nload
nload

6. iptraf-ng

基于 ncurses 的流量监控工具。

yum install -y iptraf-ng
iptraf-ng

四、安全 & 高级 Sniffer 工具

7. ngrep

“网络版 grep”,适合抓指定内容。

yum install -y ngrep
ngrep port 80

8. ss / netstat

查看当前连接,辅助分析。

ss -antp
netstat -tunlp

9. Snort(IDS)

入侵检测系统,也可用于流量分析。

yum install -y snort

适合:

  • 安全审计
  • 异常流量检测

五、选择建议(快速决策)

场景 推荐工具
服务器抓包 tcpdump
自动化分析 tshark
协议深入分析 Wireshark
实时流量 iftop
内容过滤 ngrep
安全审计 Snort

六、权限说明(很重要)

抓包通常需要 root 权限

sudo tcpdump -i eth0

如果你愿意,我可以:

  • ✅ 给你 CentOS 7 / 8 / Stream 的对应安装方案
  • ✅ 帮你写 生产环境抓包脚本
  • ✅ 分析 pcap 文件示例
  • ✅ 对比 tcpdump vs tshark

直接告诉我你的使用场景即可。

0