在 Debian 系统中,“sniffer”通常不是某一个具体软件的名称,而是网络嗅探/抓包工具的统称。最常见、最标准的做法是使用 tcpdump、Wireshark(含命令行 tshark)或 netsniff-ng 等工具。
下面按“最常用 → 进阶”的顺序说明如何在 Debian 上使用 sniffer 类工具。
sudo apt update
sudo apt install tcpdump
查看可用网卡:
ip addr
抓所有流量(指定网卡,如 eth0):
sudo tcpdump -i eth0
抓 HTTP(端口 80):
sudo tcpdump -i eth0 port 80
保存到文件(供 Wireshark 分析):
sudo tcpdump -i eth0 -w capture.pcap
读取抓包文件:
tcpdump -r capture.pcap
sudo apt install wireshark
安装时会问是否允许普通用户抓包,选 Yes(更安全)。
wireshark
http
ip.addr == 192.168.1.1
若不想用图形界面:
sudo apt install tshark
tshark -i eth0
适合高吞吐环境:
sudo apt install netsniff-ng
sudo netsniff-ng -i eth0
sudo
如果你说的 Debian sniffer 是指:
sniffit、dsniff)可以把具体名称或命令贴出来,我可以给你更精确的使用方法。
需要我帮你写一个实际抓包示例(比如抓 SSH / DNS / 恶意流量)吗?