温馨提示×

CentOS Sniffer怎么查看数据包

小樊
41
2026-08-30 08:15:02
栏目: 智能运维

CentOS 上并没有一个叫 Sniffer 的命令,通常是指 使用抓包工具查看网络数据包。下面按常用场景给你说明。


一、常用抓包工具

1️⃣ tcpdump(最常用的命令行抓包工具)

安装

yum install -y tcpdump

查看网卡

ip addr
# 或
ifconfig

抓取所有数据包

tcpdump -i eth0

常用参数

tcpdump -i eth0 -nn        # 不解析主机名和端口名
tcpdump -i eth0 -c 100     # 只抓100个包
tcpdump -i eth0 port 80    # 只抓80端口
tcpdump -i eth0 host 192.168.1.10
tcpdump -i eth0 tcp
tcpdump -i eth0 -w test.pcap  # 保存到文件

读取抓包文件

tcpdump -r test.pcap

2️⃣ ss / netstat(查看连接,不是抓包)

查看网络连接

ss -antp

或(老系统)

netstat -antp

3️⃣ tshark(Wireshark 命令行版)

安装

yum install -y wireshark-cli

使用示例

tshark -i eth0
tshark -i eth0 -Y "http"
tshark -i eth0 -w test.pcap

4️⃣ Wireshark(图形界面)

CentOS 服务器一般不建议装,但可以做:

yum install -y wireshark
wireshark

⚠️ 需要 X11 或远程桌面支持


二、常见排查示例

查看某 IP 的数据包

tcpdump -i eth0 host 192.168.1.100

查看 HTTP 请求

tcpdump -i eth0 port 80 -A

查看 DNS 请求

tcpdump -i eth0 port 53

三、权限问题

抓包需要 root 权限

sudo tcpdump -i eth0

su -

四、推荐组合用法 ✅

tcpdump -i eth0 -nn -c 1000 -w capture.pcap

然后在本地用 Wireshark 打开 capture.pcap 分析。


如果你能告诉我:

  • ✅ CentOS 版本(6 / 7 / 8 / Stream)
  • ✅ 想抓 哪个端口 / 哪个 IP / 什么协议
  • ✅ 是排查故障还是安全分析

我可以直接给你 最精准的命令

0