在 CentOS 系统中,选择网络嗅探(Sniffer)工具主要取决于你的具体需求(如协议分析、流量统计、安全审计等)。以下是 最常用且好用的工具推荐,附适用场景和简单用法:
http.request.method == "GET")。# CentOS 7/8 需先启用 EPEL 仓库
sudo yum install epel-release
sudo yum install wireshark wireshark-gtk # 图形界面
# 或仅安装命令行版 tshark
sudo yum install wireshark-cli
# 启动图形界面(需桌面环境)
wireshark
# 命令行捕获(保存为文件后可用 Wireshark 分析)
tshark -i eth0 -w capture.pcap
tcp port 80。.pcap 文件,可用 Wireshark 后续分析。sudo yum install tcpdump
# 捕获 eth0 所有流量,保存到文件
sudo tcpdump -i eth0 -w capture.pcap
# 实时显示 HTTP 流量(端口 80)
sudo tcpdump -i eth0 port 80 -A
# 捕获特定主机流量
sudo tcpdump -i eth0 host 192.168.1.100
# 启用 EPEL 和 Ntop 仓库(CentOS 7)
sudo yum install epel-release
sudo rpm -Uvh http://packages.ntop.org/centos-stable/ntop-1.0-1.el7.noarch.rpm
sudo yum install ntopng
sudo ntopng -i eth0 -d /var/lib/ntopng -P /var/log/ntopng.pid
# 访问 http://服务器IP:3000(默认用户/密码:admin/admin)
yum install wireshark-cli)。# 实时捕获 HTTP 请求
tshark -i eth0 -Y "http.request" -T fields -e http.host -e http.request.uri
grep 的网络层包匹配(支持正则)。sudo yum install ngrep
sudo ngrep -d eth0 port 80
sudo yum install dsniff # 需 EPEL
| 需求 | 推荐工具 |
|---|---|
| 图形化深度分析 | Wireshark |
| 命令行快速抓包 | tcpdump |
| 实时监控流量统计 | Ntopng |
| 自动化/脚本分析 | Tshark |
| 简单内容匹配 | Ngrep |
root 权限或使用 sudo。tcpdump 或 tshark 保存到文件,再用 Wireshark 离线分析。根据你的场景选择即可,新手推荐从 tcpdump + Wireshark 组合 开始(tcpdump 抓包,Wireshark 分析)。