Linux-netværk og TCP/IP for udviklere · Lektion

Pakkeopsamling med Wireshark/tcpdump

Lær at opsamle og analysere netværkspakker ved hjælp af `tcpdump` på kommandolinjen og Wireshark til grafisk analyse

Lektion 1 af 411 trin

Pakkeopsamling med Wireshark/tcpdump er en gratis Linux-netværk og TCP/IP for udviklere-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Linux-netværk og TCP/IP for udviklere, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Linux-netværk og TCP/IP for udviklere-kurset indeholder 4 lektioner i alt.

Hvad er pakkefangst?

Pakkefangst er som at tage et øjebliksbillede af alle de netværksdata, der strømmer ind og ud af din enhed. Det er en effektiv teknik til at forstå netværkets adfærd og fejlfinde problemer.

Du kan se de rå "pakker" med information, herunder deres kilde, destination og de data, de indeholder. Det hjælper med at diagnosticere langsomme forbindelser, finde sikkerhedsproblemer eller fejlfinde netværksprogrammer.

Introduktion til `tcpdump`

tcpdump er et kommandolinjeværktøj til at opfange og analysere netværkstrafik. Det er forudinstalleret på de fleste Linux-systemer, hvilket gør det til et oplagt værktøj til hurtige netværksundersøgelser.

Det fungerer ved at "sniffe" pakker direkte fra dit netværksinterface. Du kan se dem i realtid eller gemme dem til senere analyse.

Grundlæggende pakkefangst med `tcpdump`

Lad os begynde med den mest grundlæggende anvendelse: at opfange al trafik på et bestemt netværksinterface. Du skal ofte have sudo-rettigheder for at køre tcpdump.

Flaget -i angiver interfacet (f.eks. eth0 eller wlan0). Hvis du udelader -i, forsøger tcpdump automatisk at vælge et interface.

sudo tcpdump -i eth0

Filtrering efter vært

Det kan være overvældende at opfange al trafik. Du vil ofte gerne filtrere efter bestemte forbindelser. Nøgleordet host lader dig opfange trafik til eller fra en bestemt IP-adresse eller et bestemt værtsnavn.

sudo tcpdump -i eth0 host 192.168.1.1

Filtrering efter port

Et andet almindeligt filter er port. Det er nyttigt til at se trafik, der er knyttet til bestemte tjenester, f.eks. web (port 80/443), SSH (port 22) eller DNS (port 53).

sudo tcpdump -i eth0 port 80

Kombinering af filtre

Du kan kombinere filtre ved hjælp af logiske operatorer som and, or og not. Det giver mulighed for at målrette meget præcist mod den trafik, du vil se.

Hvis du f.eks. vil se HTTP-trafik til en bestemt vært, kan du kombinere host og port.

sudo tcpdump -i eth0 host 192.168.1.1 and port 80

Gemme i en fil (`.pcap`)

Til mere dybdegående analyse er det bedst at gemme de opfangede pakker i en fil. Flaget -w skriver de rå pakkedata til en fil med filendelsen .pcap. Denne fil kan derefter åbnes med andre værktøjer.

Flaget -c begrænser antallet af pakker, der skal opfanges.

sudo tcpdump -i eth0 -c 100 -w my_capture.pcap

Wireshark: Det grafiske analyseværktøj

Mens tcpdump er fremragende til pakkefangst fra kommandolinjen, er Wireshark branchestandarden for grafisk, dybdegående pakkeinspektion. Det har en brugervenlig grænseflade, hvor du kan visualisere og analysere opfangede netværksdata.

Wireshark kan opfange live-trafik eller åbne .pcap-filer, der er oprettet af tcpdump eller andre værktøjer.

Import af `tcpdump`-filer

En almindelig arbejdsgang er at opfange pakker med tcpdump på en fjernserver, hvor en grafisk brugerflade måske ikke er tilgængelig, og derefter overføre .pcap-filen til din lokale maskine for at analysere den med Wireshark.

I Wireshark går du blot til File > Open og vælger din .pcap-fil. Wireshark viser derefter alle de opfangede pakker på en struktureret måde.

Filterudfordring med `tcpdump`

Du skal opfange trafik på interfacet eth0, der går til eller kommer fra IP-adressen 10.0.0.5, men KUN på port 22 (SSH). Hvilken tcpdump-kommando vil klare dette?

Opsummering af lektionen

I denne lektion udforskede vi den effektive verden inden for pakkefangst. Vi lærte at bruge tcpdump til at opfange og filtrere netværkstrafik direkte fra kommandolinjen.

  • Grundlæggende pakkefangst med -i
  • Filtrering efter host og port
  • Kombinering af filtre med and, or, not
  • Gemme pakkefangster i en .pcap-fil med -w

Vi introducerede også Wireshark som et grafisk værktøj til dybdegående analyse af disse filer. Det er afgørende for enhver netværksfejlfinder at mestre disse værktøjer!

Gratis at komme i gang

Lær Linux-netværk og TCP/IP for udviklere med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Pakkeopsamling med Wireshark/tcpdump” gratis?

Ja — hele teksten til “Pakkeopsamling med Wireshark/tcpdump” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Linux-netværk og TCP/IP for udviklere-kurset, skal du opgradere til CoddyKit PRO. Linux-netværk og TCP/IP for udviklere-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Pakkeopsamling med Wireshark/tcpdump”?

Lær at opsamle og analysere netværkspakker ved hjælp af `tcpdump` på kommandolinjen og Wireshark til grafisk analyse Du øver dig i Linux-netværk og TCP/IP for udviklere med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Linux-netværk og TCP/IP for udviklere?

Der kræves ingen tidligere erfaring. Linux-netværk og TCP/IP for udviklere på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Pakkeopsamling med Wireshark/tcpdump”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Linux-netværk og TCP/IP for udviklere-lektion?

Ja. Alle Linux-netværk og TCP/IP for udviklere-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Pakkeopsamling med Wireshark/tcpdump
  2. Værktøjer til netværksydelse
  3. Linux-firewall (Netfilter/iptables)
  4. DNS-diagnostik med dig og nslookup
← Tilbage til Linux-netværk og TCP/IP for udviklere