El comando tcpdump
es una herramienta de línea de comandos utilizada para capturar y analizar el tráfico de red que pasa a través de una interfaz de red específica. Es especialmente útil para la depuración de problemas de red y el análisis de seguridad.
La sintaxis básica del comando es la siguiente:
tcpdump [opciones] [argumentos]
-i <interfaz>
: Especifica la interfaz de red a utilizar para la captura.-n
: No resuelve direcciones IP a nombres de host.-c <número>
: Captura solo un número específico de paquetes.-w <archivo>
: Escribe la salida de la captura en un archivo en lugar de mostrarla en la pantalla.-r <archivo>
: Lee paquetes de un archivo en lugar de capturarlos en tiempo real.A continuación, se presentan algunos ejemplos prácticos del uso de tcpdump
:
eth0
:
tcpdump -i eth0
tcpdump -i eth0 -n -c 10
captura.pcap
:
tcpdump -i eth0 -w captura.pcap
tcpdump -r captura.pcap
tcpdump -i eth0 port 80
tcpdump
como superusuario).-n
para evitar la resolución de nombres, lo que puede hacer que la captura sea más rápida.-w
para guardar la captura y analizarla más tarde con herramientas como Wireshark.