在Debian系统上,可通过以下工具监控网络活动,以下是具体方法及对应工具:
sudo apt update && sudo apt install tcpdump sudo tcpdump -i eth0 sudo tcpdump -i eth0 host 192.168.1.100 # 过滤IP sudo tcpdump -i eth0 port 80 # 过滤端口 sudo tcpdump -i eth0 -w capture.pcap sudo apt update && sudo apt install wireshark http、tcp.port == 443)筛选特定流量。sudo apt install iftop sudo iftop -i eth0 实时显示接口流量、主机排名及协议分布。sudo或root权限运行工具。以上工具可根据需求选择,tcpdump适合命令行快速分析,Wireshark适合图形化深度解析,iftop适合实时流量监控。