Debian系統常用Sniffer工具(如Wireshark、Tcpdump)診斷網絡問題的步驟如下:
安裝工具:
sudo apt update && sudo apt install wireshark
sudo apt update && sudo apt install tcpdump
捕獲網絡流量:
sudo tcpdump -i eth0
(eth0
替換為實際接口名)過濾關鍵數據:
sudo tcpdump -i eth0 port 80
(僅捕獲HTTP流量)http
、ip.addr == 192.168.1.1
)聚焦特定流量分析數據包:
驗證網絡配置:
ip addr
或ifconfig
確認IP、子網掩碼、網關正確ping
測試連通性,traceroute
(或mtr
)追蹤路由路徑排查系統層面問題:
sudo ufw status
(若使用UFW)dmesg
或journalctl -xe
,排查內核或服務錯誤保存與共享數據:
-w
選項保存數據包為.pcap
文件,便于后續分析注意:需確保工具使用符合網絡合規要求,避免未經授權的流量捕獲。
參考來源: