温馨提示×

centos sniffer如何导出日志

小樊
43
2026-09-12 00:59:13
栏目: 智能运维

在 CentOS 上,“sniffer” 通常不是某一个具体命令,而是指抓包/网络嗅探工具,最常见的是 tcpdump、Wireshark(tshark)、sniffit 等。下面按常见情况说明如何导出日志。


一、tcpdump(最常用)

1. 导出为 pcap 文件(标准抓包日志)

tcpdump -i eth0 -w /var/log/sniffer.pcap
  • -i eth0:指定网卡
  • -w:写入文件(二进制 pcap 格式)

2. 只抓某端口并导出

tcpdump -i eth0 port 80 -w http.pcap

3. 限制包数量或大小

tcpdump -i eth0 -c 100 -w test.pcap
tcpdump -i eth0 -C 10 -W 5 -w rotate.pcap

4. 导出为文本日志(可读)

tcpdump -i eth0 -nn -tttt > sniffer.log

二、tshark(Wireshark 命令行)

1. 导出 pcap

tshark -i eth0 -w sniffer.pcap

2. 导出为文本日志

tshark -i eth0 > sniffer.txt

3. 按条件过滤导出

tshark -i eth0 -Y "tcp.port==443" -w https.pcap

三、sniffit(较少用)

sniffit -i -p 80 -L sniffit.log
  • -L:记录日志
  • 日志格式较简单,不如 tcpdump 通用

四、系统/内核日志(可选)

如果是网络异常、连接拒绝等:

journalctl -u NetworkManager > net.log
dmesg > dmesg.log

五、导出后分析建议

  • pcap 文件:用 Wireshark 打开
  • 文本日志:用 grep、less、awk 分析

如果你指的是某个具体 sniffer 工具名称(如 sniffit、argus、netsniff 等),告诉我工具名,我可以给你精确命令。

0 踩