Cyber Security Academy · पाठ

पैकेट कैप्चर करना

वायरशार्क और टीसीपीडंप का उपयोग करें

पाठ 1, कुल 4 में से13 चरण

पैकेट कैप्चर करना, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

पैकेट क्यों कैप्चर करें

पैकेट कैप्चर किसी इंटरफ़ेस से होकर बहने वाले कच्चे नेटवर्क ट्रैफ़िक को दर्ज करता है। यह वायर पर वास्तव में क्या हुआ, उसका वास्तविक प्रमाण होता है।

विश्लेषक घटनाओं की जाँच करने, प्रोटोकॉल की त्रुटियाँ दूर करने और दुर्भावनापूर्ण गतिविधि खोजने के लिए कैप्चर का उपयोग करते हैं।

दो मुख्य टूल्स

दो आवश्यक टूल्स हैं: Wireshark, एक ग्राफ़िकल विश्लेषक, और tcpdump, एक कमांड-लाइन कैप्चर टूल।

  • tcpdump: हल्का और सर्वरों तथा दूरस्थ कैप्चर के लिए उत्तम।
  • Wireshark: गहन विश्लेषण के लिए समृद्ध GUI।

प्रोमिस्क्युअस मोड

सामान्यतः नेटवर्क कार्ड उन फ़्रेमों को अनदेखा करता है जो उसके लिए संबोधित नहीं होते। प्रोमिस्क्युअस मोड उसे दिखाई देने वाली हर चीज़ कैप्चर करने के लिए कहता है।

स्विच किए गए नेटवर्क पर भी आपको केवल अपना ट्रैफ़िक दिखाई देगा, जब तक कि आप SPAN पोर्ट या टैप का उपयोग न करें।

tcpdump की मूल बातें

tcpdump किसी इंटरफ़ेस से कैप्चर करता है और पैकेटों को दिखाता या सुरक्षित करता है। सबसे सामान्य फ़्लैग इंटरफ़ेस और आउटपुट फ़ाइल चुनते हैं।

इंटरफ़ेस तक पहुँचने के लिए इसे पर्याप्त विशेषाधिकारों के साथ चलाएँ।

sudo tcpdump -i eth0 -w capture.pcap
  -i eth0     capture on eth0
  -w file     write raw packets to file

सुरक्षित कैप्चर पढ़ना

आप बाद में सुरक्षित की गई कैप्चर फ़ाइल को tcpdump या Wireshark से दोबारा पढ़ सकते हैं।

-r फ़्लैग लाइव इंटरफ़ेस के बजाय किसी फ़ाइल से पढ़ता है।

tcpdump -r capture.pcap
wireshark capture.pcap

कैप्चर फ़िल्टर (BPF)

हर चीज़ कैप्चर करना संसाधनों की बर्बादी है। कैप्चर फ़िल्टर Berkeley Packet Filter सिंटैक्स का उपयोग करके केवल प्रासंगिक ट्रैफ़िक दर्ज करते हैं।

फ़ाइलों का आकार छोटा रखने के लिए इन्हें कैप्चर के समय लागू करें।

tcpdump -i eth0 'host 10.0.0.5 and port 443'
tcpdump -i eth0 'tcp port 80'
tcpdump -i eth0 'udp port 53'

pcap प्रारूप

कैप्चर pcap या नए pcapng प्रारूप की फ़ाइलों के रूप में सुरक्षित किए जाते हैं। इनमें कच्चे बाइट और हर पैकेट के लिए एक समय-चिह्न होता है।

यह प्रारूप पोर्टेबल है, इसलिए tcpdump से लिया गया कैप्चर Wireshark में बिल्कुल सही खुलता है।

वायरशार्क इंटरफ़ेस

वायरशार्क तीन पैन दिखाता है: पैकेट सूची, पैकेट विवरण (डिकोड की गई प्रोटोकॉल परतें), और पैकेट बाइट्स (कच्चे हेक्साडेसिमल मान)।

सारांश से लेकर अलग-अलग बाइट्स तक विस्तार से देखने के लिए किसी भी पैकेट पर क्लिक करें।

प्रदर्शन फ़िल्टर

वायरशार्क के प्रदर्शन फ़िल्टर, पैकेट पकड़ने वाले फ़िल्टरों से अलग होते हैं: ये पैकेटों को पकड़ने के बाद छिपाते हैं, हटाते नहीं।

इनका वाक्य-विन्यास अधिक समृद्ध और फ़ील्ड-आधारित होता है।

ip.addr == 10.0.0.5
http.request.method == 'POST'
dns.qry.name contains 'evil'
tcp.flags.syn == 1 and tcp.flags.ack == 0

बड़े पैमाने पर पैकेट पकड़ना

लंबे समय तक पैकेट पकड़ने से डिस्क भर जाती हैं। आकार या समय के आधार पर फ़ाइलें बदलने के लिए रिंग बफ़र का उपयोग करें और केवल हालिया डेटा रखें।

इसी तरह सेंसर संग्रहण समाप्त किए बिना लगातार चलते रहते हैं।

tcpdump -i eth0 -w cap.pcap -C 100 -W 10
  -C 100   rotate every 100 MB
  -W 10    keep 10 files (ring buffer)

कानून और गोपनीयता

पैकेट पकड़ने से संवेदनशील डेटा उजागर हो सकता है और इस पर अक्सर कानूनी नियंत्रण होता है। केवल उन्हीं नेटवर्क पर पैकेट पकड़ें जिनकी निगरानी के लिए आप अधिकृत हैं।

पकड़े गए डेटा को गोपनीय साक्ष्य की तरह संभालें और सुरक्षित रखें।

त्वरित जाँच

पैकेट पकड़ने की अपनी समझ जाँचें।

पुनरावलोकन

आपने पैकेट पकड़ना सीखा।

  • टीसीपीडंप आदेश-पंक्ति पर पैकेट पकड़ता है; वायरशार्क उनका ग्राफ़िकल विश्लेषण करता है।
  • प्रोमिस्क्युअस मोड दिखाई देने वाले सभी फ़्रेम पकड़ता है।
  • पकड़ने वाले फ़िल्टर (BPF) डेटा को उसी समय कम करते हैं; प्रदर्शन फ़िल्टर बाद में उसे छिपाते हैं।
  • पकड़ा गया डेटा pcap/पीकैपएनजी फ़ाइलों में रखा जाता है।
  • लंबे समय तक चलने वाली प्रक्रियाओं के लिए रिंग बफ़र का उपयोग करें और कानून व गोपनीयता की सीमाओं का सम्मान करें।

अब आप प्रोटोकॉल पढ़ना और उनका अर्थ समझना सीखेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “पैकेट कैप्चर करना” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “पैकेट कैप्चर करना” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“पैकेट कैप्चर करना” में मैं क्या सीखूँगा?

वायरशार्क और टीसीपीडंप का उपयोग करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“पैकेट कैप्चर करना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. पैकेट कैप्चर करना
  2. प्रोटोकॉल पढ़ना
  3. असामान्यताओं का पता लगाना
  4. कलाकृतियाँ निकालना
← Cyber Security Academy पर वापस जाएँ