Linux Command Line Mastery · Урок

Захват и анализ трафика с tcpdump

Дополните набор инструментов для работы с сетями и безопасностью: захватывайте пакеты в реальном времени и применяйте фильтры tcpdump для диагностики проблем подключения и безопасности.

Урок 4 из 413 шагов

«Захват и анализ трафика с tcpdump» — бесплатный урок Linux Command Line Mastery на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Linux Command Line Mastery, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Linux Command Line Mastery содержит 4 уроков всего.

Части этого урока еще не переведены и отображаются на английском.

Seeing the Wire

Diagnostics like ping and dig tell you whether something works, but sometimes you need to see the actual packets. tcpdump captures network traffic in real time.

Listing Interfaces

First find which interface to listen on with -D. Common names are eth0, wlan0, or en0.

sudo tcpdump -D

A Basic Capture

-i selects the interface. Capturing requires root because it reads raw packets.

sudo tcpdump -i eth0

Limiting the Capture

-c stops after N packets so the terminal does not flood, useful for a quick look.

sudo tcpdump -i eth0 -c 10

Filtering by Host

Capture filters narrow the noise. host limits to traffic to/from one address.

sudo tcpdump -i eth0 host 8.8.8.8

Filtering by Port

Use port to focus on a service. Here we watch only HTTPS traffic.

sudo tcpdump -i eth0 port 443

Combining Filters

Filters combine with and, or, not for precise targeting.

sudo tcpdump -i eth0 tcp and port 22 and not host 10.0.0.1

Readable Output Flags

-n skips DNS lookups (faster, shows IPs), and -v adds detail. -A prints packet payloads as ASCII.

sudo tcpdump -i eth0 -nv port 80

Saving to a File

-w writes raw packets to a .pcap file you can analyze later, e.g. in Wireshark.

sudo tcpdump -i eth0 -w capture.pcap

Reading a Capture

-r replays a saved capture, and you can still apply filters while reading.

tcpdump -r capture.pcap port 443

Security Use Cases

tcpdump helps spot unexpected outbound connections, confirm a firewall rule is blocking traffic, or verify that sensitive data is encrypted on the wire.

Quick Check

What does the -w option do in tcpdump?

Recap

You can now inspect live traffic:

  • -i picks the interface, -c limits count
  • Filters: host, port, combined with and/or/not
  • -n/-v/-A shape output
  • -w saves and -r reads .pcap files

tcpdump turns invisible packets into a debuggable stream.

Можно начать бесплатно

Изучай Linux Command Line Mastery с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
12
Уроки
48

Часто задаваемые вопросы

Урок «Захват и анализ трафика с tcpdump» бесплатный?

Да — полный текст урока «Захват и анализ трафика с tcpdump» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Linux Command Line Mastery, подпишись на CoddyKit PRO. Курс Linux Command Line Mastery содержит 4 уроков всего.

Чему я научусь в уроке «Захват и анализ трафика с tcpdump»?

Дополните набор инструментов для работы с сетями и безопасностью: захватывайте пакеты в реальном времени и применяйте фильтры tcpdump для диагностики проблем подключения и безопасности. Ты практикуешь Linux Command Line Mastery с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Linux Command Line Mastery?

Предыдущий опыт не требуется. Linux Command Line Mastery на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Захват и анализ трафика с tcpdump»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Linux Command Line Mastery?

Да. Каждый урок Linux Command Line Mastery включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Диагностика сети: `traceroute`, `nslookup`, `dig`
  2. Управление брандмауэром: `ufw`, `firewalld`, `iptables`
  3. Управление ключами безопасной оболочки
  4. Захват и анализ трафика с tcpdump
← Назад к Linux Command Line Mastery