Linuxin komentorivin hallinta · Oppitunti

Liikenteen kaappaaminen ja tarkastelu tcpdumpilla

Täydentäkää verkko- ja tietoturvatyökalupakkianne kaappaamalla live-paketteja ja käyttämällä suodattimia tcpdumpilla yhteys- ja tietoturvaongelmien diagnosointiin.

Oppitunti 4/413 vaihetta

Liikenteen kaappaaminen ja tarkastelu tcpdumpilla on ilmainen Linuxin komentorivin hallinta-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Linuxin komentorivin hallinta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Linuxin komentorivin hallinta-kurssilla on yhteensä 4 oppituntia.

Verkon liikenteen tarkastelu

Diagnostiikkatyökalut, kuten ping ja dig, kertovat, toimiiko jokin, mutta joskus teidän on nähtävä varsinaiset paketit. tcpdump kaappaa verkkoliikennettä reaaliajassa.

Liitäntöjen luettelo

Etsikää ensin valitsimella -D liitäntä, jota kuunnellaan. Yleisiä nimiä ovat eth0, wlan0 ja en0.

sudo tcpdump -D

Peruskaappaus

-i valitsee liitännän. Kaappaaminen vaatii pääkäyttäjän oikeudet, koska se lukee raakapaketteja.

sudo tcpdump -i eth0

Kaappauksen rajoittaminen

-c lopettaa N:n paketin jälkeen, jotta pääte ei täyty tulosteesta. Tämä on hyödyllistä nopeassa tarkistuksessa.

sudo tcpdump -i eth0 -c 10

Suodattaminen isännän perusteella

Kaappaussuodattimet vähentävät häiriöitä. host rajoittaa liikenteen yhdestä osoitteesta tulevaan ja siihen lähtevään liikenteeseen.

sudo tcpdump -i eth0 host 8.8.8.8

Suodattaminen portin perusteella

Käyttäkää port-suodatinta tiettyyn palveluun keskittymiseen. Tässä tarkkailemme vain HTTPS-liikennettä.

sudo tcpdump -i eth0 port 443

Suodattimien yhdistäminen

Suodattimia voi yhdistää sanoilla and, or ja not, jotta kohdistus on tarkka.

sudo tcpdump -i eth0 tcp and port 22 and not host 10.0.0.1

Luettavan tulosteen valitsimet

-n ohittaa DNS-haut (nopeuttaa toimintaa ja näyttää IP-osoitteet), ja -v lisää tietoja. -A tulostaa pakettien hyötykuormat ASCII-muodossa.

sudo tcpdump -i eth0 -nv port 80

Tallentaminen tiedostoon

-w kirjoittaa raakapaketit .pcap-tiedostoon, jonka voitte analysoida myöhemmin esimerkiksi Wiresharkissa.

sudo tcpdump -i eth0 -w capture.pcap

Kaappauksen lukeminen

-r toistaa tallennetun kaappauksen, ja voitte edelleen käyttää suodattimia lukemisen aikana.

tcpdump -r capture.pcap port 443

Tietoturvan käyttötapauksia

tcpdump auttaa havaitsemaan odottamattomia lähteviä yhteyksiä, varmistamaan palomuurisäännön estävän liikenteen tai tarkistamaan, että arkaluonteiset tiedot on salattu verkossa.

Pikatarkistus

Mitä -w-valitsin tekee komennossa tcpdump?

Kertaus

Osaatte nyt tarkastella reaaliaikaista liikennettä:

  • -i valitsee liitännän ja -c rajoittaa määrää
  • Suodattimet: host ja port, jotka voidaan yhdistää sanoilla and/or/not
  • -n/-v/-A määrittävät tulosteen muodon
  • -w tallentaa ja -r lukee .pcap-tiedostoja

tcpdump muuttaa näkymättömät paketit tutkittavaksi tietovirraksi.

Aloita maksutta

Opi Linuxin komentorivin hallinta tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”Liikenteen kaappaaminen ja tarkastelu tcpdumpilla” ilmainen?

Kyllä – oppitunnin ”Liikenteen kaappaaminen ja tarkastelu tcpdumpilla” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Linuxin komentorivin hallinta-kurssin, päivitä CoddyKit PROhon. Linuxin komentorivin hallinta-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Liikenteen kaappaaminen ja tarkastelu tcpdumpilla”?

Täydentäkää verkko- ja tietoturvatyökalupakkianne kaappaamalla live-paketteja ja käyttämällä suodattimia tcpdumpilla yhteys- ja tietoturvaongelmien diagnosointiin. Harjoittelet Linuxin komentorivin hallinta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Linuxin komentorivin hallinta-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Linuxin komentorivin hallinta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Liikenteen kaappaaminen ja tarkastelu tcpdumpilla”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Linuxin komentorivin hallinta-oppitunnilla?

Kyllä. Jokainen Linuxin komentorivin hallinta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Verkon vianmääritys: `traceroute`, `nslookup`, `dig`
  2. Palomuurien hallinta: `ufw`, `firewalld`, `iptables`
  3. Secure shell -avainten hallinta
  4. Liikenteen kaappaaminen ja tarkastelu tcpdumpilla
← Takaisin: Linuxin komentorivin hallinta