Bli ekspert på Linux-kommandolinjen · leksjon

Fange opp og undersøke trafikk med tcpdump

Fullfør verktøykassen for nettverk og sikkerhet ved å fange pakker i sanntid og bruke filtre med tcpdump for å diagnostisere tilkoblings- og sikkerhetsproblemer.

Leksjon 4 av 413 trinn

Fange opp og undersøke trafikk med tcpdump er en gratis leksjon i Bli ekspert på Linux-kommandolinjen på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Bli ekspert på Linux-kommandolinjen, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Bli ekspert på Linux-kommandolinjen inneholder totalt 4 leksjoner.

Se trafikken

Diagnoseverktøy som ping og dig forteller Dem om noe fungerer, men noen ganger må De se de faktiske pakkene. tcpdump fanger opp nettverkstrafikk i sanntid.

Vise grensesnitt

Finn først ut hvilket grensesnitt De skal lytte på med -D. Vanlige navn er eth0, wlan0 og en0.

sudo tcpdump -D

Et grunnleggende opptak

-i velger grensesnittet. Opptak krever root-tilgang fordi det leser råpakker.

sudo tcpdump -i eth0

Begrense opptaket

-c stopper etter N pakker slik at terminalen ikke fylles opp. Dette er nyttig for en rask titt.

sudo tcpdump -i eth0 -c 10

Filtrere etter vert

Opptaksfiltre reduserer støyen. host begrenser trafikken til og fra én adresse.

sudo tcpdump -i eth0 host 8.8.8.8

Filtrere etter port

Bruk port for å fokusere på en tjeneste. Her overvåker vi bare HTTPS-trafikk.

sudo tcpdump -i eth0 port 443

Kombinere filtre

Filtre kan kombineres med and, or og not for presis målretting.

sudo tcpdump -i eth0 tcp and port 22 and not host 10.0.0.1

Flagg for lesbar utskrift

-n hopper over DNS-oppslag (raskere og viser IP-adresser), mens -v legger til detaljer. -A skriver ut pakkelast som ASCII.

sudo tcpdump -i eth0 -nv port 80

Lagre i en fil

-w skriver råpakker til en .pcap-fil som De kan analysere senere, for eksempel i Wireshark.

sudo tcpdump -i eth0 -w capture.pcap

Lese et opptak

-r spiller av et lagret opptak, og De kan fortsatt bruke filtre mens det leses.

tcpdump -r capture.pcap port 443

Bruksområder innen sikkerhet

tcpdump hjelper Dem med å oppdage uventede utgående forbindelser, bekrefte at en brannmurregel blokkerer trafikk, eller kontrollere at sensitive data er kryptert på nettet.

Hurtigsjekk

Hva gjør alternativet -w i tcpdump?

Oppsummering

De kan nå inspisere trafikk i sanntid:

  • -i velger grensesnittet, og -c begrenser antallet
  • Filtre: host, port, kombinert med and/or/not
  • -n/-v/-A styrer utskriften
  • -w lagrer, og -r leser .pcap-filer

tcpdump gjør usynlige pakker om til en datastrøm som kan feilsøkes.

Gratis å komme i gang

Lær deg Bli ekspert på Linux-kommandolinjen med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Fange opp og undersøke trafikk med tcpdump» gratis?

Ja – hele teksten i «Fange opp og undersøke trafikk med tcpdump» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Bli ekspert på Linux-kommandolinjen-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Bli ekspert på Linux-kommandolinjen inneholder totalt 4 leksjoner.

Hva lærer jeg i «Fange opp og undersøke trafikk med tcpdump»?

Fullfør verktøykassen for nettverk og sikkerhet ved å fange pakker i sanntid og bruke filtre med tcpdump for å diagnostisere tilkoblings- og sikkerhetsproblemer. Du øver på Bli ekspert på Linux-kommandolinjen med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Bli ekspert på Linux-kommandolinjen?

Ingen tidligere erfaring er nødvendig. Bli ekspert på Linux-kommandolinjen på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Fange opp og undersøke trafikk med tcpdump»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Bli ekspert på Linux-kommandolinjen-leksjonen?

Ja. Alle Bli ekspert på Linux-kommandolinjen-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Nettverksdiagnostikk: `traceroute`, `nslookup`, `dig`
  2. Håndtering av brannmur: `ufw`, `firewalld`, `iptables`
  3. Håndtering av Secure Shell-nøkler
  4. Fange opp og undersøke trafikk med tcpdump
← Tilbake til Bli ekspert på Linux-kommandolinjen