Оглавление
Tcpdump – Сброс данных
-
Обзор программы tcpdump
- tcpdump – это инструмент для анализа сетевых пакетов, который работает через командную строку.
- Он позволяет просматривать TCP/IP и другие пакеты в различных Unix-подобных ОС.
- Программа распространяется под лицензией BSD и является свободным программным обеспечением.
-
История и распространение
- tcpdump был разработан в 1988 году и изначально использовался в исследовательской лаборатории Lawrence Berkeley Laboratory Network.
- В 1999 году Майкл Ричардсон и Билл Феннер создали сайт www.tcpdump.org для координации версий и исправлений.
-
Использование tcpdump
- tcpdump выводит содержимое пакетов на печать или сохраняет их в файл.
- Он может читать пакеты с сетевой платы или из сохраненных файлов.
- Пользователь может фильтровать пакеты с помощью BPF для упрощения анализа.
-
Права доступа и дополнительные инструменты
- В некоторых ОС для использования tcpdump требуются права суперпользователя.
- Параметр -Z позволяет использовать tcpdump без повышенных привилегий.
- Существуют другие инструменты, такие как Tcptrace, EtherApe, Ngrep, netsniff-ng и Wireshark, которые дополняют функциональность tcpdump.
-
Рекомендации и ресурсы
- В статье есть ссылки на официальный веб-сайт, официальный сайт WinDump, учебные пособия и другие ресурсы, связанные с tcpdump.