Il comando tcpdump
è uno strumento potente per l’analisi del traffico di rete. Permette di catturare e visualizzare i pacchetti che transitano su una rete, fornendo informazioni dettagliate su protocolli, indirizzi IP e porte.
La sintassi di base del comando è la seguente:
tcpdump [options] [arguments]
Ecco alcune opzioni comuni per tcpdump
:
-i <interface>
: specifica l’interfaccia di rete da monitorare.-n
: disabilita la risoluzione dei nomi host, mostrando solo indirizzi IP.-c <count>
: cattura solo un numero specificato di pacchetti.-w <file>
: scrive l’output in un file invece di visualizzarlo sul terminale.-r <file>
: legge i pacchetti da un file precedentemente salvato.Ecco alcuni esempi pratici di utilizzo di tcpdump
:
tcpdump -i eth0
tcpdump -c 10
tcpdump -i eth0 -w output.pcap
tcpdump -r output.pcap
tcpdump -n
tcpdump
con i privilegi di root per garantire l’accesso completo alle interfacce di rete.tcpdump -i eth0 port 80
per catturare solo il traffico HTTP.