Przechwytywanie i analiza ruchu za pomocą tcpdump
Uzupełnij zestaw narzędzi sieciowych i bezpieczeństwa, przechwytując pakiety na żywo i stosując filtry w tcpdump do diagnozowania problemów z łącznością i bezpieczeństwem.
Przechwytywanie i analiza ruchu za pomocą tcpdump to bezpłatna lekcja Linux Command Line Mastery na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Linux Command Line Mastery, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Linux Command Line Mastery zawiera 4 lekcji w sumie.
Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.
Seeing the Wire
Diagnostics like ping and dig tell you whether something works, but sometimes you need to see the actual packets. tcpdump captures network traffic in real time.
Listing Interfaces
First find which interface to listen on with -D. Common names are eth0, wlan0, or en0.
sudo tcpdump -DA Basic Capture
-i selects the interface. Capturing requires root because it reads raw packets.
sudo tcpdump -i eth0Limiting the Capture
-c stops after N packets so the terminal does not flood, useful for a quick look.
sudo tcpdump -i eth0 -c 10Filtering by Host
Capture filters narrow the noise. host limits to traffic to/from one address.
sudo tcpdump -i eth0 host 8.8.8.8Filtering by Port
Use port to focus on a service. Here we watch only HTTPS traffic.
sudo tcpdump -i eth0 port 443Combining Filters
Filters combine with and, or, not for precise targeting.
sudo tcpdump -i eth0 tcp and port 22 and not host 10.0.0.1Readable Output Flags
-n skips DNS lookups (faster, shows IPs), and -v adds detail. -A prints packet payloads as ASCII.
sudo tcpdump -i eth0 -nv port 80Saving to a File
-w writes raw packets to a .pcap file you can analyze later, e.g. in Wireshark.
sudo tcpdump -i eth0 -w capture.pcapReading a Capture
-r replays a saved capture, and you can still apply filters while reading.
tcpdump -r capture.pcap port 443Security Use Cases
tcpdump helps spot unexpected outbound connections, confirm a firewall rule is blocking traffic, or verify that sensitive data is encrypted on the wire.
Quick Check
What does the -w option do in tcpdump?
Recap
You can now inspect live traffic:
-ipicks the interface,-climits count- Filters:
host,port, combined withand/or/not -n/-v/-Ashape output-wsaves and-rreads.pcapfiles
tcpdump turns invisible packets into a debuggable stream.
Ucz się Linux Command Line Mastery dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 12
- Lekcje
- 48
Często zadawane pytania
Czy lekcja „Przechwytywanie i analiza ruchu za pomocą tcpdump” jest bezpłatna?
Tak — pełny tekst „Przechwytywanie i analiza ruchu za pomocą tcpdump” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Linux Command Line Mastery, przejdź na CoddyKit PRO. Kurs Linux Command Line Mastery zawiera 4 lekcji w sumie.
Co nauczysz się w „Przechwytywanie i analiza ruchu za pomocą tcpdump”?
Uzupełnij zestaw narzędzi sieciowych i bezpieczeństwa, przechwytując pakiety na żywo i stosując filtry w tcpdump do diagnozowania problemów z łącznością i bezpieczeństwem. Ćwiczysz Linux Command Line Mastery z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Linux Command Line Mastery?
Nie wymagamy żadnego doświadczenia. Linux Command Line Mastery w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Przechwytywanie i analiza ruchu za pomocą tcpdump”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Linux Command Line Mastery?
Tak. Każda lekcja Linux Command Line Mastery zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Diagnostyka sieci: `traceroute`, `nslookup`, `dig`
- Zarządzanie zaporą sieciową: `ufw`, `firewalld`, `iptables`
- Zarządzanie kluczami Secure Shell
- Przechwytywanie i analiza ruchu za pomocą tcpdump