在Debian系统上,可以使用tcpdump进行数据包分析。tcpdump是一个强大的命令行工具,它允许用户捕获和显示经过网络接口的数据包。以下是使用tcpdump进行数据包分析的基本步骤:
sudo apt update
sudo apt install tcpdump
sudo tcpdump -i eth0
这里的eth0
是网络接口的名称,可以根据需要替换为其他接口,如wlan0
等。
sudo tcpdump -i eth0 host 192.168.1.100 and port 80
-w
选项可以将捕获的数据包保存到文件中,以便后续分析:sudo tcpdump -i eth0 -w output.pcap
。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>