在Debian系統上,可以使用tcpdump進行數據包分析。tcpdump是一個強大的命令行工具,它允許用戶捕獲和顯示經過網絡接口的數據包。以下是使用tcpdump進行數據包分析的基本步驟:
sudo apt update
sudo apt install tcpdump
sudo tcpdump -i eth0
這里的eth0是網絡接口的名稱,可以根據需要替換為其他接口,如wlan0等。
sudo tcpdump -i eth0 host 192.168.1.100 and port 80
-w選項可以將捕獲的數據包保存到文件中,以便后續分析:sudo tcpdump -i eth0 -w output.pcap
。