在CentOS上使用Sniffer(如tcpdump、Wireshark)監控網絡異常的方法如下:
sudo yum install tcpdump wireshark # 安裝tcpdump和Wireshark
sudo tcpdump -i eth0 -w output.pcap # 保存到文件便于分析
sudo tcpdump -i eth0 host 192.168.1.100 and port 80 # 捕獲特定IP和端口的HTTP流量
.pcap文件,查看異常數據包(如DDoS攻擊的異常IP包、端口掃描的SYN包)。sudo tcpdump -i eth0 'tcp[13:1] & 0xf0 != 0x40' # 檢測非正常TCP連接
注意:需遵守法律法規,確保監控行為合法,避免未經授權的數據捕獲。