Tcpdump — Сброс данных

  • Обзор программы tcpdump

    • tcpdump — это инструмент для анализа сетевых пакетов, который работает через командную строку. 
    • Он позволяет просматривать TCP/IP и другие пакеты в различных Unix-подобных ОС. 
    • Программа распространяется под лицензией BSD и является свободным программным обеспечением. 
  • История и распространение

    • tcpdump был разработан в 1988 году и изначально использовался в исследовательской лаборатории Lawrence Berkeley Laboratory Network. 
    • В 1999 году Майкл Ричардсон и Билл Феннер создали сайт www.tcpdump.org для координации версий и исправлений. 
  • Использование tcpdump

    • tcpdump выводит содержимое пакетов на печать или сохраняет их в файл. 
    • Он может читать пакеты с сетевой платы или из сохраненных файлов. 
    • Пользователь может фильтровать пакеты с помощью BPF для упрощения анализа. 
  • Права доступа и дополнительные инструменты

    • В некоторых ОС для использования tcpdump требуются права суперпользователя. 
    • Параметр -Z позволяет использовать tcpdump без повышенных привилегий. 
    • Существуют другие инструменты, такие как Tcptrace, EtherApe, Ngrep, netsniff-ng и Wireshark, которые дополняют функциональность tcpdump. 
  • Рекомендации и ресурсы

    • В статье есть ссылки на официальный веб-сайт, официальный сайт WinDump, учебные пособия и другие ресурсы, связанные с tcpdump. 

Полный текст статьи:

tcpdump — Википедия

Оставьте комментарий

Прокрутить вверх