以下是使用Debian Sniffer(以常見工具為例)進行故障排查的步驟:
安裝工具
dsniff
為例,安裝命令:sudo apt update && sudo apt install dsniff
。Wireshark
:sudo apt install wireshark
。捕獲網絡流量
dsniff
捕獲指定接口流量并保存為文件:sudo dsniff -i eth0 -w output.pcap
。sudo dsniff -i eth0 -Y 'tcp port 80'
。分析數據包
Wireshark
打開.pcap
文件,通過過濾功能(如ip.addr == 192.168.1.1
)定位異常數據包。排查網絡配置
ip addr show
,確認IP、子網掩碼、網關正確。ip route
,確保數據包能正確轉發。nslookup example.com
,驗證DNS服務是否正常。檢查系統狀態
dmesg
或journalctl
,排查硬件或驅動異常。top
或htop
,確認是否存在CPU/內存占用過高的進程。驗證網絡連通性
ping
測試目標主機連通性,traceroute
追蹤路徑。sudo ufw disable
(需根據實際防火墻工具調整)。注意事項:
dsniff
)需root
權限,操作前確保合規。