在 CentOS 系统中,网络抓包与流量分析(Sniffer)常用的工具主要分为 命令行工具、图形化工具 和 安全审计工具 三类。下面按使用频率和场景给你一个完整清单,并附上简单说明和安装方式。
最经典、最稳定的命令行抓包工具,几乎所有 CentOS 都会用到。
特点
安装
yum install -y tcpdump
常用示例
# 抓取 eth0 网卡所有流量
tcpdump -i eth0
# 抓取 80 端口
tcpdump -i eth0 port 80
# 保存为 pcap 文件
tcpdump -i eth0 -w capture.pcap
Wireshark 的命令行版本,功能非常强大。
特点
安装
yum install -y wireshark-cli
常用示例
tshark -i eth0
tshark -r capture.pcap
最强大的网络协议分析工具。
特点
安装
yum install -y wireshark
⚠️ 一般只建议在 带桌面的 CentOS 或 远程 X11 环境中使用。
实时查看网络连接流量。
特点
yum install -y iftop
iftop -i eth0
查看网卡带宽使用情况。
yum install -y nload
nload
基于 ncurses 的流量监控工具。
yum install -y iptraf-ng
iptraf-ng
“网络版 grep”,适合抓指定内容。
yum install -y ngrep
ngrep port 80
查看当前连接,辅助分析。
ss -antp
netstat -tunlp
入侵检测系统,也可用于流量分析。
yum install -y snort
适合:
| 场景 | 推荐工具 |
|---|---|
| 服务器抓包 | tcpdump |
| 自动化分析 | tshark |
| 协议深入分析 | Wireshark |
| 实时流量 | iftop |
| 内容过滤 | ngrep |
| 安全审计 | Snort |
抓包通常需要 root 权限:
sudo tcpdump -i eth0
如果你愿意,我可以:
直接告诉我你的使用场景即可。