Темы касающиеся linux
tcpdump: 50+ Прикладів Команд для Аналізу Трафіку
tcpdump — це найпотужніший інструмент командного рядка для перехоплення та аналізу мережевих пакетів у Linux, macOS та Unix-системах. У цьому посібнику зібрані найнеобхідніші команди та фільтри, які стануть вам у пригоді. 1. Базова Анатомія Команди Перш ніж перейти до прикладів, запам’ятайте базовий синтаксис: 1 tcpdump [опції] [фільтр] 2. Топ-5 Найважливіших Опцій (Майже завжди поруч) Ці прапорці варто використовувати майже завжди, щоб не перевантажити систему та отримати читабельний вивід. 1 2 3 4 5 6 7 # -i [інтерфейс] : Вказати мережевий інтерфейс (наприклад, eth0, enp0s3) # -n : НЕ перетворювати IP-адреси в імена хостів (працює швидше) # -nn : НЕ перетворювати IP-адреси та номери портів у назви сервісів # -X : Показувати вміст пакета в HEX та ASCII # -c [число] : Захопити тільки N пакетів і вийти # -w [файл] : Записати результат у файл (для Wireshark) # -r [файл] : Прочитати pcap-файл 3. Вибір Інтерфейсів Куди саме дивитися? 1 2 3 4 5 6 7 8 9 10 11 # Вивести список доступних інтерфейсів tcpdump -D # Слухати трафік на будь-якому доступному інтерфейсі tcpdump -i any # Слухати на конкретному дротовому інтерфейсі tcpdump -i eth0 # Слухати на loopback (localhost) tcpdump -i lo 4. Фільтрація за Хостами (IP-адресами) Основа аналізу — пошук пакетів між конкретними машинами. ...