tcpdump Flashcards
Что делает эта утилита?
Анализирует TCP/IP пакеты, пересылаемые по сети.
В каком формате tcpdump сохраняет файлы с пакетами для дальнейшего анализа?
pcap
Как заставить tcpdump ловить пакетики только с одного конкретного интерфейса?
Опцией -i. Например, tcpdump -i eth0 будет ловить пакеты только с eth0.
С каких интерфейсов ловятся пакетики по дефолту?
Со всех.
Как указать утилите точное количество пакетиков, которые нужно поймать?
С помощью опции -c. Например, tcpdump -c 5.
Как вывести список доступных для сканирования сетевых интерфейсов?
tcpdump -D. Выводится нумерованный список.
Как сохранить пакетики в файл?
tcpdump -w filename.pcap
Как прочитать содержимое файла .pcap утилитой tcpdump?
tcpdump -r filename.pcap
Как поймать пакетики, предназначавшиеся для конкретного интерфейса (IP-шника)?
tcpdump -n -i
Как отловить только TCP-пакеты?
tcpdump -i tcp
Как отловить только пакеты, предназначающиеся для конкретного порта?
tcpdump -i port
Как поймать пакетики от конкретного IP?
tcpdump -i src
А для конкретного IP?
tcpdump -i dst