在 CentOS 系统中,网络嗅探(Sniffer)和分析工具非常丰富,涵盖命令行、图形界面以及专业安全工具。以下是常用的工具分类和介绍:
最常用、最稳定的命令行抓包工具,几乎所有 CentOS 都自带或可直接安装。
yum install -y tcpdump
示例:
tcpdump -i eth0
tcpdump -i eth0 port 80
tcpdump -w capture.pcap
✅ 特点:
Wireshark 的 CLI 版本,功能强大。
yum install -y wireshark-cli
示例:
tshark -i eth0
tshark -r capture.pcap
✅ 特点:
最著名的网络协议分析工具。
yum install -y wireshark
⚠️ 注意:
.pcap 文件中间人攻击和流量嗅探工具。
yum install -y ettercap
功能:
⚠️ 仅限合法授权环境使用
现代网络攻击与嗅探框架(Go 编写)。
yum install -y bettercap
功能:
类似 grep 的网络层抓包工具。
yum install -y ngrep
示例:
ngrep -d eth0 port 80
查看连接状态(不是抓包,但常用于排查)。
ss -antp
实时查看带宽使用。
yum install -y iftop
抓包底层库,其他工具依赖它。
yum install -y libpcap libpcap-devel
高性能网络分析工具套件。
yum install -y netsniff-ng
✅ 特点:
| 场景 | 推荐工具 |
|---|---|
| 服务器抓包 | tcpdump |
| 协议分析 | tshark |
| 图形分析 | Wireshark |
| 安全测试 | Ettercap / Bettercap |
| 实时流量监控 | iftop |
如果你能说明:
我可以给你更精确的方案。