"Рентген" для вашей сети, который показывает каждый пакет.
Один из старейших и самых мощных сетевых анализаторов, появившийся еще в 1988 году.
📍Что умеет:
— Перехват и анализ сетевых пакетов в реальном времени
— Фильтрация трафика по протоколам, портам, IP-адресам
— Сохранение дампов трафика в файлы для последующего анализа
— Декодирование различных сетевых протоколов
📍Примеры использования:
Базовый перехват трафика на интерфейсе:
tcpdump -i eth0
Только HTTP-трафик (порт 80):
tcpdump -i eth0 port 80
Трафик до/от конкретного хоста:
tcpdump host 8.8.8.8
Трафик по конкретному протоколу:
tcpdump tcp
Сохранить трафик в файл для анализа в Wireshark:
tcpdump -w capture.pcap -i eth0
🤓 tcpdump использует тот же механизм фильтрации пакетов (BPF — Berkeley Packet Filter), что и многие другие инструменты, включая Wireshark. Это позволяет писать сложные фильтры на специальном языке, который компилируется в байт-код для максимальной производительности.
📍Преимущества:
— Работает в консоли без графического интерфейса
— Минимальное потребление ресурсов
— Можно использовать в скриптах для автоматизации
— Поддерживает все основные сетевые протоколы
#полезное
