El comando tcpdump
es una herramienta de línea de comandos que permite capturar y analizar paquetes de datos que se transmiten a través de una red. Es útil para la depuración de problemas de red y para la monitorización del tráfico.
La sintaxis básica del comando tcpdump
es la siguiente:
tcpdump [options] [arguments]
-i <interface>
: Especifica la interfaz de red a utilizar (por ejemplo, eth0
).-n
: No resuelve direcciones IP a nombres de host, lo que acelera la salida.-c <count>
: Captura un número específico de paquetes y luego se detiene.-w <file>
: Guarda la captura en un archivo para su análisis posterior.-r <file>
: Lee paquetes desde un archivo en lugar de desde la red.Aquí hay algunos ejemplos prácticos del uso de tcpdump
:
eth0
:
tcpdump -i eth0
tcpdump -c 10 -i eth0
captura.pcap
:
tcpdump -i eth0 -w captura.pcap
tcpdump -r captura.pcap
tcpdump -i eth0 port 80
-n
para evitar la resolución de nombres y mejorar el rendimiento.