温馨提示×

CentOS Sniffer怎么启动

小樊
37
2026-08-19 05:12:57
栏目: 智能运维

CentOS 上“启动 Sniffer”通常指的是启动网络抓包工具,而不是某个叫 “CentOS Sniffer” 的命令。下面按常见场景给你说明。


一、使用 tcpdump(最常见)

1️⃣ 安装 tcpdump

yum install -y tcpdump

2️⃣ 查看网卡

ip addr
# 或
ifconfig

3️⃣ 启动抓包(Sniffer 本质)

tcpdump -i eth0

常用参数:

tcpdump -i eth0 -nn          # 不做 DNS 解析
tcpdump -i eth0 port 80      # 抓 HTTP
tcpdump -i eth0 host 192.168.1.10
tcpdump -i eth0 -w test.pcap # 保存文件

这是 CentOS 下最标准的 Sniffer 启动方式


二、使用 Wireshark(图形界面)

1️⃣ 安装

yum install -y wireshark

2️⃣ 启动

wireshark

⚠️ 注意:

  • 需要 桌面环境
  • 需要 root 权限
sudo wireshark

三、使用 ss / netstat(查看流量,不是抓包)

如果你只是想“看网络情况”:

ss -antup

netstat -tunlp

四、检查是否已有 Sniffer 在运行

ps aux | grep tcpdump
ps aux | grep wireshark

五、常见问题

❌ 没有 eth0?

CentOS 7+ 常见是:

ens33、ens160、enp0s3

❌ 权限不足?

sudo tcpdump -i any

六、总结(一句话)

CentOS 启动 Sniffer = 启动 tcpdump / Wireshark 抓包

如果你指的是:

  • 某个具体软件(如 Sniffit、Snort)
  • 服务器被当成 Sniffer 排查
  • Docker / K8s 环境抓包

可以告诉我,我可以给你精确命令

0