Assistant de commande TCPDump
Générez des commandes de capture de paquets tcpdump via une interface intuitive, pas besoin de réviser les commandes tcpdump à chaque fois que vous capturez des paquets.
Configuration
Commande générée
Exemples courants
Capturer le trafic HTTP :
tcpdump -i en0 tcp port 80Surveiller les requêtes DNS :
tcpdump -i en0 udp port 53Capturer le trafic MySQL:
tcpdump -i en0 tcp port 3306Référence des paramètres TCPDump
Paramètres d'interface
-i interface
Écouter sur l'interface réseau spécifiée.
tcpdump -i en0tcpdump -i anyFiltres de protocole
tcp / udp
Filtrer les paquets par type de protocole.
tcpdump tcptcpdump udpFiltres d'hôte
host / src host / dst host
Filtrer les paquets par adresse d'hôte (source, destination ou l'un ou l'autre).
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.comFiltres de port
port / src port / dst port
Filtrer les paquets par numéro de port (source, destination ou l'un ou l'autre).
tcpdump port 80tcpdump src port 443tcpdump dst port 22Options de sortie
-w filename
Écrire les paquets capturés dans un fichier au lieu de les afficher.
tcpdump -w capture.pcaptcpdump -w ~/network.pcap