在Debian系统上,常用工具如tcpdump、Wireshark或dsniff可进行流量分析,以下是具体使用方法:
sudo apt update
sudo apt install tcpdump
eth0):sudo tcpdump -i eth0
sudo tcpdump -i eth0 -w traffic.pcap
sudo tcpdump -i eth0 tcp port 80
192.168.1.1):sudo tcpdump -i eth0 src host 192.168.1.1
192.168.1.1的HTTP流量):sudo tcpdump -i eth0 'src host 192.168.1.1 and tcp port 80'
sudo tcpdump -i eth0 -n
sudo tcpdump -i eth0 -X
sudo tcpdump -i eth0 -c 100 -stat # 捕获100个包并统计
sudo apt update
sudo apt install wireshark
eth0)→ 点击“开始”。http、tcp.port == 80。sudo apt update
sudo apt install dsniff
sudo dsniff -i eth0 -w output.pcap
sudo dsniff -i eth0 -Y 'tcp port 80'
sudo dsniff -r output.pcap -T fields # 显示字段(源IP、目的IP等)
sudo获取root权限,因捕获流量需访问网络接口。参考来源: