Assistente comandi TCPDump
Genera comandi di cattura pacchetti tcpdump tramite un'interfaccia intuitiva, non devi rivedere i comandi tcpdump ogni volta che catturi pacchetti.
Configurazione
Comando generato
Esempi comuni
Cattura traffico HTTP:
tcpdump -i en0 tcp port 80Monitora query DNS:
tcpdump -i en0 udp port 53Catturare traffico MySQL:
tcpdump -i en0 tcp port 3306Riferimento parametri TCPDump
Parametri interfaccia
-i interface
Ascolta sull'interfaccia di rete specificata.
tcpdump -i en0tcpdump -i anyFiltri protocollo
tcp / udp
Filtra pacchetti per tipo di protocollo.
tcpdump tcptcpdump udpFiltri host
host / src host / dst host
Filtra pacchetti per indirizzo host (sorgente, destinazione o entrambi).
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.comFiltri porta
port / src port / dst port
Filtra pacchetti per numero di porta (sorgente, destinazione o entrambi).
tcpdump port 80tcpdump src port 443tcpdump dst port 22Opzioni di output
-w filename
Scrive pacchetti catturati su file invece di visualizzarli.
tcpdump -w capture.pcaptcpdump -w ~/network.pcap