以下是使用Sniffer监控CentOS网络的关键步骤,需注意需先获取合法授权:
安装工具
tcpdump(命令行,轻量级)或Wireshark(图形化,功能强大)。# 安装tcpdump sudo yum install tcpdump -y # 安装Wireshark sudo yum install wireshark -y 配置网络接口
eth0接口:sudo tcpdump -i eth0 -w output.pcap # 捕获数据包并保存为文件 捕获与分析流量
tcpdump -i eth0)。sudo tcpdump -i eth0 port 80 -w http.pcap .pcap文件,查看协议、源/目标IP、端口等细节。高级监控场景
# 本地执行(需安装netcat) ssh user@centos_ip "sudo tcpdump -i eth0 -w -" | nc -l -p 12345 iftop或nload查看实时带宽占用,辅助定位异常。安全与合规
工具选择建议:
iftop或nload(实时流量监控)。tcpdump(命令行高效)。