溫馨提示×

如何配置Linux Sniffer以捕獲特定流量

小樊
48
2025-08-06 06:34:17
欄目: 智能運維

以下是使用Linux Sniffer(以tcpdump為例)捕獲特定流量的方法:

  1. 安裝tcpdump
    • Debian/Ubuntu系統:sudo apt-get install tcpdump。
    • CentOS/RHEL系統:sudo yum install tcpdump。
  2. 確定網絡接口:用ip link showifconfig -a查看可用接口。
  3. 捕獲特定流量:使用過濾器表達式,常見方式如下:
    • 按IP過濾:tcpdump -i <接口> host <IP地址>,如tcpdump -i eth0 host 192.168.1.100。
    • 按端口過濾:tcpdump -i <接口> port <端口號>,如tcpdump -i eth0 port 80。
    • 按協議過濾:tcpdump -i<接口> <協議>,如tcpdump -i eth0 tcp。
    • 組合過濾:tcpdump -i <接口> 'src host <IP> and dst port <端口> and <協議>'。
  4. 保存與分析:用-w保存捕獲數據到文件,如tcpdump -i eth0 -w capture.pcap;用-r讀取文件分析,或用Wireshark等工具打開分析。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女