Fange opp og undersøke trafikk med tcpdump
Fullfør verktøykassen for nettverk og sikkerhet ved å fange pakker i sanntid og bruke filtre med tcpdump for å diagnostisere tilkoblings- og sikkerhetsproblemer.
Fange opp og undersøke trafikk med tcpdump er en gratis leksjon i Bli ekspert på Linux-kommandolinjen på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Bli ekspert på Linux-kommandolinjen, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Bli ekspert på Linux-kommandolinjen inneholder totalt 4 leksjoner.
Se trafikken
Diagnoseverktøy som ping og dig forteller Dem om noe fungerer, men noen ganger må De se de faktiske pakkene. tcpdump fanger opp nettverkstrafikk i sanntid.
Vise grensesnitt
Finn først ut hvilket grensesnitt De skal lytte på med -D. Vanlige navn er eth0, wlan0 og en0.
sudo tcpdump -DEt grunnleggende opptak
-i velger grensesnittet. Opptak krever root-tilgang fordi det leser råpakker.
sudo tcpdump -i eth0Begrense opptaket
-c stopper etter N pakker slik at terminalen ikke fylles opp. Dette er nyttig for en rask titt.
sudo tcpdump -i eth0 -c 10Filtrere etter vert
Opptaksfiltre reduserer støyen. host begrenser trafikken til og fra én adresse.
sudo tcpdump -i eth0 host 8.8.8.8Filtrere etter port
Bruk port for å fokusere på en tjeneste. Her overvåker vi bare HTTPS-trafikk.
sudo tcpdump -i eth0 port 443Kombinere filtre
Filtre kan kombineres med and, or og not for presis målretting.
sudo tcpdump -i eth0 tcp and port 22 and not host 10.0.0.1Flagg for lesbar utskrift
-n hopper over DNS-oppslag (raskere og viser IP-adresser), mens -v legger til detaljer. -A skriver ut pakkelast som ASCII.
sudo tcpdump -i eth0 -nv port 80Lagre i en fil
-w skriver råpakker til en .pcap-fil som De kan analysere senere, for eksempel i Wireshark.
sudo tcpdump -i eth0 -w capture.pcapLese et opptak
-r spiller av et lagret opptak, og De kan fortsatt bruke filtre mens det leses.
tcpdump -r capture.pcap port 443Bruksområder innen sikkerhet
tcpdump hjelper Dem med å oppdage uventede utgående forbindelser, bekrefte at en brannmurregel blokkerer trafikk, eller kontrollere at sensitive data er kryptert på nettet.
Hurtigsjekk
Hva gjør alternativet -w i tcpdump?
Oppsummering
De kan nå inspisere trafikk i sanntid:
-ivelger grensesnittet, og-cbegrenser antallet- Filtre:
host,port, kombinert medand/or/not -n/-v/-Astyrer utskriften-wlagrer, og-rleser.pcap-filer
tcpdump gjør usynlige pakker om til en datastrøm som kan feilsøkes.
Lær deg Bli ekspert på Linux-kommandolinjen med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 12
- Leksjoner
- 48
Ofte stilte spørsmål
Er leksjonen «Fange opp og undersøke trafikk med tcpdump» gratis?
Ja – hele teksten i «Fange opp og undersøke trafikk med tcpdump» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Bli ekspert på Linux-kommandolinjen-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Bli ekspert på Linux-kommandolinjen inneholder totalt 4 leksjoner.
Hva lærer jeg i «Fange opp og undersøke trafikk med tcpdump»?
Fullfør verktøykassen for nettverk og sikkerhet ved å fange pakker i sanntid og bruke filtre med tcpdump for å diagnostisere tilkoblings- og sikkerhetsproblemer. Du øver på Bli ekspert på Linux-kommandolinjen med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Bli ekspert på Linux-kommandolinjen?
Ingen tidligere erfaring er nødvendig. Bli ekspert på Linux-kommandolinjen på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «Fange opp og undersøke trafikk med tcpdump»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Bli ekspert på Linux-kommandolinjen-leksjonen?
Ja. Alle Bli ekspert på Linux-kommandolinjen-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Nettverksdiagnostikk: `traceroute`, `nslookup`, `dig`
- Håndtering av brannmur: `ufw`, `firewalld`, `iptables`
- Håndtering av Secure Shell-nøkler
- Fange opp og undersøke trafikk med tcpdump