Générez des commandes de capture de paquets tcpdump via une interface intuitive, pas besoin de réviser les commandes tcpdump à chaque fois que vous capturez des paquets.
tcpdump -i en0 tcp port 80tcpdump -i en0 udp port 53tcpdump -i en0 tcp port 3306Écouter sur l'interface réseau spécifiée.
tcpdump -i en0tcpdump -i anyFiltrer les paquets par type de protocole.
tcpdump tcptcpdump udpFiltrer les paquets par adresse d'hôte (source, destination ou l'un ou l'autre).
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.comFiltrer les paquets par numéro de port (source, destination ou l'un ou l'autre).
tcpdump port 80tcpdump src port 443tcpdump dst port 22Écrire les paquets capturés dans un fichier au lieu de les afficher.
tcpdump -w capture.pcaptcpdump -w ~/network.pcap