在 Debian 上提到 “sniffer 分析”,通常是指网络抓包与分析。下面我按常见场景 + 工具 + 实战步骤给你一个清晰说明。
| 工具 | 用途 |
|---|---|
| tcpdump | 命令行抓包(最常用) |
| Wireshark | 图形化分析(功能最强) |
| tshark | Wireshark 命令行版 |
| ss / netstat | 查看连接 |
| nmap | 扫描与探测 |
sudo apt update
sudo apt install tcpdump
ip a
或
tcpdump -D
抓取所有流量
sudo tcpdump -i eth0
抓取 HTTP 流量
sudo tcpdump -i eth0 port 80
保存到文件(供后续分析)
sudo tcpdump -i eth0 -w capture.pcap
读取 pcap 文件
sudo tcpdump -r capture.pcap
sudo apt install wireshark
安装时选择: ✅ 允许普通用户抓包
如果没有选:
sudo dpkg-reconfigure wireshark-common
sudo usermod -aG wireshark $USER
reboot
wireshark
http
ip.addr == 192.168.1.10
tcp.port == 443
sudo apt install tshark
示例:
tshark -i eth0
分析 HTTP 请求
tshark -r capture.pcap -Y http
sudo tcpdump -nn -c 100
sudo tcpdump -A -s 0 port 21
⚠️ 只能分析你有权限的网络
⚠️ 抓包会消耗 CPU / 磁盘
⚠️ 生产环境慎用 -w 长时间抓包
如果你说的 Debian sniffer 是某个具体工具(如:
可以告诉我具体名字或用途(比如:入侵检测 / 流量监控 / 黑客工具),我可以给你针对性分析方案。
✅ 你可以直接告诉我:
我可以给你一步步操作示例。