TCPDump-Befehlshelfer
Generieren Sie tcpdump-Paketerfassungsbefehle über eine intuitive Benutzeroberfläche, ohne jedes Mal tcpdump-Befehle überprüfen zu müssen.
Konfiguration
Generierter Befehl
Häufige Beispiele
HTTP-Verkehr erfassen:
tcpdump -i en0 tcp port 80DNS-Abfragen überwachen:
tcpdump -i en0 udp port 53MySQL-Traffic erfassen:
tcpdump -i en0 tcp port 3306TCPDump-Parameter-Referenz
Interface-Parameter
-i interface
Auf der angegebenen Netzwerkschnittstelle lauschen.
tcpdump -i en0tcpdump -i anyProtokoll-Filter
tcp / udp
Pakete nach Protokolltyp filtern.
tcpdump tcptcpdump udpHost-Filter
host / src host / dst host
Pakete nach Host-Adresse filtern (Quelle, Ziel oder beides).
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.comPort-Filter
port / src port / dst port
Pakete nach Port-Nummer filtern (Quelle, Ziel oder beides).
tcpdump port 80tcpdump src port 443tcpdump dst port 22Ausgabeoptionen
-w filename
Erfasste Pakete in eine Datei schreiben anstatt sie anzuzeigen.
tcpdump -w capture.pcaptcpdump -w ~/network.pcap