Asistente de comandos TCPDump
Genera comandos de captura de paquetes tcpdump a través de una interfaz intuitiva, no necesitas revisar comandos tcpdump cada vez que capturas paquetes.
Configuración
Comando generado
Ejemplos comunes
Capturar tráfico HTTP:
tcpdump -i en0 tcp port 80Monitorear consultas DNS:
tcpdump -i en0 udp port 53Capturar tráfico MySQL:
tcpdump -i en0 tcp port 3306Referencia de parámetros TCPDump
Parámetros de interfaz
-i interface
Escuchar en la interfaz de red especificada.
tcpdump -i en0tcpdump -i anyFiltros de protocolo
tcp / udp
Filtrar paquetes por tipo de protocolo.
tcpdump tcptcpdump udpFiltros de host
host / src host / dst host
Filtrar paquetes por dirección de host (origen, destino o cualquiera).
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.comFiltros de puerto
port / src port / dst port
Filtrar paquetes por número de puerto (origen, destino o cualquiera).
tcpdump port 80tcpdump src port 443tcpdump dst port 22Opciones de salida
-w filename
Escribir paquetes capturados a un archivo en lugar de mostrarlos.
tcpdump -w capture.pcaptcpdump -w ~/network.pcap