在 Debian 里“sniffer”不是一个具体软件,通常指抓包/嗅探工具(如 tcpdump、tshark、Wireshark、sniffit 等)。下面按最常用场景给你说明怎么保存日志/抓包文件。
sudo tcpdump -i eth0 -w capture.pcap
-i eth0:监听网卡(用 ip a 查看)-w:写入文件(二进制 pcap)sudo tcpdump -i eth0 -w cap.pcap -C 100 -W 10
sudo nohup tcpdump -i eth0 -w cap.pcap > tcpdump.log 2>&1 &
sudo tshark -i eth0 -w capture.pcap
sudo tshark -i eth0 > capture.log
sudo sniffit -i -w logfile
-w:写日志文件可用:
iptables -j LOGnftablesauditdsyslog / rsyslog例如:
sudo iptables -A INPUT -j LOG --log-prefix "NETLOG: "
日志在:
/var/log/syslog
/var/log/messages
/var/log/sniffer/
/opt/capture/
/home/user/capture.pcap
如果你能告诉我:
我可以给你更精确的命令。