在CentOS中,常用工具如tcpdump
、Wireshark
等可分析網絡數據包,以下是具體方法:
安裝工具
tcpdump
(命令行):sudo yum install tcpdump
Wireshark
(圖形化):sudo yum install wireshark
捕獲數據包
sudo tcpdump -i eth0
(eth0
為接口名,可通過ip a
查看)sudo tcpdump -i eth0 -w capture.pcap
,后續用Wireshark分析sudo tcpdump -i eth0 port 80
分析數據包
sudo tcpdump -i eth0 -l
(逐行顯示)sudo tcpdump -r capture.pcap | awk '{print $3, $5}'
.pcap
文件,可查看源/目的IP、協議、端口、數據內容等,支持過濾和統計。高級功能
go-sniffer eth0 redis
(需安裝Go-Sniffer)。注意:需確保操作合法合規,避免侵犯隱私或影響網絡性能。