tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण
कनेक्टिविटी और सुरक्षा समस्याओं का निदान करने के लिए tcpdump से लाइव पैकेट कैप्चर करना और फ़िल्टर लागू करना सीखकर अपनी नेटवर्किंग तथा सुरक्षा टूलकिट को पूरा कीजिए।
tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण, CoddyKit पर Linux कमांड लाइन में दक्षता का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Linux कमांड लाइन में दक्षता सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Linux कमांड लाइन में दक्षता पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
नेटवर्क पैकेट देखना
ping और dig जैसे निदान उपकरण बताते हैं कि कुछ काम कर रहा है या नहीं, लेकिन कभी-कभी आपको वास्तविक पैकेट देखने की आवश्यकता होती है। tcpdump नेटवर्क ट्रैफ़िक को वास्तविक समय में कैप्चर करता है।
इंटरफ़ेस की सूची बनाना
पहले -D से पता करें कि किस इंटरफ़ेस पर सुनना है। सामान्य नाम eth0, wlan0 या en0 हैं।
sudo tcpdump -Dएक बुनियादी कैप्चर
-i इंटरफ़ेस चुनता है। कैप्चर करने के लिए रूट अधिकार चाहिए, क्योंकि यह कच्चे पैकेट पढ़ता है।
sudo tcpdump -i eth0कैप्चर सीमित करना
-c N पैकेट के बाद रुक जाता है, ताकि टर्मिनल भर न जाए। यह त्वरित निरीक्षण के लिए उपयोगी है।
sudo tcpdump -i eth0 -c 10होस्ट के आधार पर फ़िल्टर करना
कैप्चर फ़िल्टर अनावश्यक शोर को कम करते हैं। host किसी एक पते से आने-जाने वाले ट्रैफ़िक तक सीमित करता है।
sudo tcpdump -i eth0 host 8.8.8.8पोर्ट के आधार पर फ़िल्टर करना
किसी सेवा पर ध्यान केंद्रित करने के लिए port का उपयोग करें। यहाँ हम केवल HTTPS ट्रैफ़िक देख रहे हैं।
sudo tcpdump -i eth0 port 443फ़िल्टर मिलाना
सटीक चयन के लिए फ़िल्टर को and, or, not से मिलाएँ।
sudo tcpdump -i eth0 tcp and port 22 and not host 10.0.0.1पठनीय आउटपुट विकल्प
-n DNS लुकअप छोड़ देता है (गति बढ़ती है और IP दिखते हैं), जबकि -v विवरण जोड़ता है। -A पैकेट के पेलोड को ASCII के रूप में प्रिंट करता है।
sudo tcpdump -i eth0 -nv port 80फ़ाइल में सहेजना
-w कच्चे पैकेट को .pcap फ़ाइल में लिखता है, जिसका बाद में विश्लेषण किया जा सकता है, जैसे Wireshark में।
sudo tcpdump -i eth0 -w capture.pcapकैप्चर पढ़ना
-r सहेजे गए कैप्चर को फिर से पढ़ता है और पढ़ते समय भी आप फ़िल्टर लगा सकते हैं।
tcpdump -r capture.pcap port 443सुरक्षा संबंधी उपयोग
tcpdump अनपेक्षित बाहर जाने वाले कनेक्शन पहचानने, फ़ायरवॉल नियम द्वारा ट्रैफ़िक रोके जाने की पुष्टि करने या संवेदनशील डेटा के नेटवर्क पर एन्क्रिप्टेड होने की जाँच करने में सहायता करता है।
त्वरित जाँच
tcpdump में -w विकल्प क्या करता है?
पुनरावलोकन
अब आप लाइव ट्रैफ़िक का निरीक्षण कर सकते हैं:
-iइंटरफ़ेस चुनता है और-cसंख्या सीमित करता है- फ़िल्टर:
host,port, जिन्हेंand/or/notसे मिलाया जा सकता है -n/-v/-Aआउटपुट का स्वरूप तय करते हैं-w.pcapफ़ाइलें सहेजता है और-rउन्हें पढ़ता है
tcpdump अदृश्य पैकेटों को ऐसी डेटा धारा में बदल देता है, जिसकी गड़बड़ी दूर की जा सकती है।
एआई शिक्षक के साथ Linux कमांड लाइन में दक्षता सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण” पाठ निःशुल्क है?
हाँ—“tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Linux कमांड लाइन में दक्षता पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Linux कमांड लाइन में दक्षता पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण” में मैं क्या सीखूँगा?
कनेक्टिविटी और सुरक्षा समस्याओं का निदान करने के लिए tcpdump से लाइव पैकेट कैप्चर करना और फ़िल्टर लागू करना सीखकर अपनी नेटवर्किंग तथा सुरक्षा टूलकिट को पूरा कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Linux कमांड लाइन में दक्षता का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Linux कमांड लाइन में दक्षता शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Linux कमांड लाइन में दक्षता शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Linux कमांड लाइन में दक्षता पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Linux कमांड लाइन में दक्षता पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- नेटवर्क निदान: `traceroute`, `nslookup`, `dig`
- फ़ायरवॉल प्रबंधन: `ufw`, `firewalld`, `iptables`
- सुरक्षित शेल कुंजी प्रबंधन
- tcpdump से ट्रैफ़िक कैप्चर और निरीक्षण