在 Debian 上配置“sniffer”通常指网络抓包/监听工具,最常见的是 tcpdump、Wireshark 或 netsniff-ng。下面按常见场景给你一个完整说明。
| 工具 | 用途 | 推荐 |
|---|---|---|
| tcpdump | 命令行抓包 | ✅ 最常用 |
| Wireshark | 图形化分析 | ✅ 最强大 |
| netsniff-ng | 高性能抓包 | 高级用户 |
| tshark | Wireshark 命令行版 | 自动化 |
sudo apt update
sudo apt install tcpdump
sudo apt install wireshark
安装时会问:
Should non-superusers be able to capture packets?
✅ 选 Yes(方便普通用户抓包)
然后把自己加入 wireshark 组:
sudo usermod -aG wireshark $USER
newgrp wireshark
ip a
或
ifconfig
示例:
eth0
wlan0
让网卡接收所有流量(sniffer 必需)
sudo ip link set eth0 promisc on
关闭:
sudo ip link set eth0 promisc off
检查:
ip link show eth0
sudo tcpdump -i eth0
sudo tcpdump -i eth0 -w capture.pcap
sudo tcpdump -i eth0 port 80
sudo tcpdump -i eth0 host 192.168.1.10
wireshark
.pcap 文件检查:
sudo你可能想要的是:
我可以单独给你 Snort / Suricata 的 Debian 配置教程。
你可以直接告诉我:
我可以给你精确到每一步的配置方案。