Table des matières

Fiche technologique TCPDump : capturer et analyser le trafic réseau sur Linux

Ressources

Lien : https://www.malekal.com/tcpdump-capturer-des-paquets-reseaux-sur-linux/

Prrésentation

Tcpdump est un utilitaire de ligne de commande qui vous permet de capturer et d’analyser le trafic réseau passant par une interface réseau.

Installer TCPDump

$ sudo apt-get install tcpdump

Options

Flag Description
-i <interface>Ecouter une interface réseau spécifique, .e.g. “-i igb0”
-nN’effectuez pas de résolution DNS inversée sur les adresses IP
-w <filename>Enregistrez la capture au format pcap dans <nom de fichier>, par exemple “-W /tmp/wan.pcap”
-sDurée de capture: quantité de données à capturer à partir de chaque image
-c <packets>Quitter après avoir reçu un nombre spécifique de paquets
-pNe mettez pas l’interface en mode promiscuité
-vMode Verbose (bavard)
-eImprimer l’en-tête de la couche de liaison sur chaque ligne

exemple de commandes

$ sudo tcmpdump -D
1.eth0 [Up, Running, Connected]
2.any (Pseudo-device that captures on all interfaces) [Up, Running]
3.lo [Up, Running, Loopback]
4.bluetooth-monitor (Bluetooth Linux Monitor) [Wireless]
5.nflog (Linux netfilter log (NFLOG) interface) [none]
6.nfqueue (Linux netfilter queue (NFQUEUE) interface) [none]
7.dbus-system (D-Bus system bus) [none]
8.dbus-session (D-Bus session bus) [none]
$ sudo tcmpdump -i eth0

Utiliser la combinaison de touches CTRL + C pour arrêter la capture. bloc information