Команда tcpdump
используется для захвата и анализа сетевого трафика, проходящего через интерфейсы вашего компьютера. Это мощный инструмент для диагностики сетевых проблем и мониторинга сетевой активности.
Основной синтаксис команды выглядит следующим образом:
tcpdump [options] [arguments]
-i <interface>
: Указывает интерфейс, с которого будет производиться захват трафика.-n
: Отключает разрешение имен хостов, что позволяет выводить IP-адреса вместо имен.-c <count>
: Указывает количество пакетов для захвата.-w <file>
: Записывает захваченные пакеты в файл.-r <file>
: Читает пакеты из файла.eth0
:
tcpdump -i eth0
tcpdump -i eth0 -c 10
capture.pcap
:
tcpdump -i eth0 -w capture.pcap
tcpdump -r capture.pcap
tcpdump -i eth0 port 80
-n
, чтобы избежать задержек, связанных с разрешением имен хостов.-w
и -r
.