Sniffer
É um sniffer que tem como sua principal característica analisar os pacotes da rede, ou seja, toda a informação que é transitada na rede, ele permite analisar o trafego da rede ajudando muito na hora de encontrar e solucionar problemas como gargalos, máquinas infectadas e etc.
Outra característica do TCPDump são os filtros, como qual porta e qual IP que devem ser analisados, para analisar tudo isso existe a opção pelo próprio TCPDump ou armazenar as capturas de pacotes feitas pelo TCPDump em um arquivo e visualizar pelo Wireshark.
Comandos para executar a captura de pacotes:
Captura todos os pacotes destinados ou com origem em 192.168.1.1 sem resolver nomes: tcpdump -i eth0 -n host 192.168.1.1
Captura todos os pacotes com origem em 192.168.1.1 resolvendo nomes e gravando até 1000 bytes de cada pacote: tcpdump -i eth0 -s 1000 src 192.168.1.1
Captura todo o tráfego na eth0 e escreve a saída no arquivo trafego.cap: tcpdump -i eth0 -w trafego.capTCPDump
É um sniffer que tem como sua principal característica analisar os pacotes da rede, ou seja, toda a informação que é transitada na rede, ele permite analisar o trafego da rede ajudando muito na hora de encontrar e solucionar problemas como gargalos, máquinas infectadas e etc.
Outra característica do TCPDump são os filtros, como qual porta e qual IP que devem ser analisados, para analisar tudo isso existe a opção pelo próprio TCPDump ou armazenar as capturas de pacotes feitas pelo TCPDump em um arquivo e visualizar pelo Wireshark.
Comandos para executar a captura de pacotes:
Captura todos os pacotes destinados ou com origem em 192.168.1.1 sem resolver nomes: tcpdump -i eth0 -n host 192.168.1.1
Captura todos os pacotes com origem em 192.168.1.1 resolvendo nomes e gravando até 1000 bytes de cada pacote: tcpdump -i eth0 -s 1000 src 192.168.1.1
Captura todo o tráfego na eth0 e escreve a saída no arquivo trafego.cap: tcpdump -i eth0 -w trafego.capTCPDump
É um sniffer que tem como sua