在 CentOS 上做“Sniffer 监控”通常指抓取并分析网络流量。下面按常见场景 + 推荐工具 + 示例给你一个完整说明。
| 工具 | 用途 | 推荐程度 |
|---|---|---|
| tcpdump | 命令行抓包 | ⭐⭐⭐⭐⭐ |
| Wireshark | 图形化分析 | ⭐⭐⭐⭐ |
| tshark | Wireshark 命令行版 | ⭐⭐⭐⭐ |
| ss / netstat | 连接监控 | ⭐⭐⭐ |
| nethogs | 按进程看流量 | ⭐⭐⭐ |
| iftop | 实时带宽 | ⭐⭐⭐ |
yum install -y tcpdump
ip addr
# 或
ifconfig
tcpdump -i eth0
tcpdump -i eth0 port 80
tcpdump -i eth0 host 192.168.1.10
tcpdump -i eth0 -w capture.pcap
tcpdump -r capture.pcap
yum install -y wireshark-cli
抓包:
tshark -i eth0
按 HTTP 过滤:
tshark -i eth0 -Y "http"
yum install -y iftop
iftop -i eth0
yum install -y nethogs
nethogs eth0
tcpdump -i eth0 port 80 -A
tcpdump -i eth0 port 53
tcpdump -i eth0 tcp
抓包需要 root 权限
sudo tcpdump -i eth0
或者:
sudo su -
tcpdump -i eth0 -w cap.pcap -C 100 -W 5
(每个文件 100MB,最多 5 个)
tcpdump -i eth0 not port 22
✅ 查看是否被攻击
✅ 看某个服务是否收到请求
✅ 排查网络延迟、丢包
✅ 分析异常流量来源
如果你能告诉我:
我可以给你更精确的命令和方案。