TGViewer
Linux: Системный администратор Linux: Системный администратор @linux_odmin · 1.92K subscribers
Post #197 1.12K
🧠Ловим «призрачный» трафик: tcpdump

Сервер «висит» — подозрительная активность, но ss, netstat и iftop ничего не показывают? Используй tcpdump, чтобы увидеть весь трафик в обход сокетов.


📌 1. Базовый сниффинг по интерфейсу:


tcpdump -i eth0 -n


📌 2. Только входящие подключения (например, к порту 22):


tcpdump -i eth0 'tcp dst port 22'


📌 3. Вывести IP-адреса и порты в читаемом виде:


tcpdump -ni eth0


📌 4. Сохраняем трафик в файл для анализа:


tcpdump -i eth0 -w /tmp/capture.pcap


📌 5. Проверка на скан SYN-пакетов (часто — злоумышленники):


tcpdump 'tcp[tcpflags] & tcp-syn != 0 and tcp[tcpflags] & tcp-ack == 0'



🔍 Когда использовать:

– Видишь нагрузку, а не можешь найти, кто её создаёт
– Подозрение на сканирование, ботнет или майнер
– Анализ нестандартного поведения сети

💡tcpdump может показать даже raw-трафик от контейнеров, tun-интерфейсов, снифферов, которые не видны через ss/netstat.

#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin

👉 @linux_odmin
  • 🔥 2
  • 👍 1
More from @linux_odmin
  1. Sep 11, 2026🔥 Когда tcpdump врёт: ловим только то, что проходит через iptables Иногда вы запускаете t…
  2. Sep 8, 2026Хотите быстро проверить, через какой интерфейс и IP ваш Linux-сервер выйдет к определённом…
  3. Sep 1, 2026Как быстро сбросить сетевой интерфейс без перезапуска системы Иногда после правки конфигур…
  4. Aug 26, 2026🔐 Fail2Ban для защиты SSH: настройка за 2 минуты SSH — первая цель сканеров и брутфорсеро…
  5. Aug 23, 2026Диагностика “висящих” TCP-соединений: как быстро найти виновника Когда приложение “подвиса…
  6. Aug 12, 2026🔥 WireGuard через systemd: автоподключение при старте + автоматический рестарт WireGuard…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →