在 CentOS 上,“sniffer” 通常不是某一个具体命令,而是指抓包/网络嗅探工具,最常见的是 tcpdump、Wireshark(tshark)、sniffit 等。下面按常见情况说明如何导出日志。
tcpdump -i eth0 -w /var/log/sniffer.pcap
-i eth0:指定网卡-w:写入文件(二进制 pcap 格式)tcpdump -i eth0 port 80 -w http.pcap
tcpdump -i eth0 -c 100 -w test.pcap
tcpdump -i eth0 -C 10 -W 5 -w rotate.pcap
tcpdump -i eth0 -nn -tttt > sniffer.log
tshark -i eth0 -w sniffer.pcap
tshark -i eth0 > sniffer.txt
tshark -i eth0 -Y "tcp.port==443" -w https.pcap
sniffit -i -p 80 -L sniffit.log
-L:记录日志如果是网络异常、连接拒绝等:
journalctl -u NetworkManager > net.log
dmesg > dmesg.log
grep、less、awk 分析如果你指的是某个具体 sniffer 工具名称(如 sniffit、argus、netsniff 等),告诉我工具名,我可以给你精确命令。