====== TCPDump ======
''tcpdump'' es una poderosa herramienta de línea de comandos que permite a los
usuarios capturar y analizar el tráfico de red en sistemas basados en Unix,
también llamado ''sniffing''.
===== Capturar todo el tráfico en una interfaz de red: =====
Para capturar el tráfico que ocurre en una interfaz de red, ejecutamos el siguiente comando:
tcpdump -i eth0
{{pasted_image_20231224230723.png|}}
===== Filtrar el tráfico por protocolo: =====
Indicamos que capture sólo el tráfico de un determinado protocolo de la siguiente forma:
tcpdump -i eth0 icmp
Nos hacemos un ping a nosotros mismos desde otro equipo y habremos capturado el
tráfico del protocolo ICMP:
{{pasted_image_20231224231141.png|}}
===== Guardar la salida en un archivo: =====
Guardamos el tráfico registrado de la siguiente forma:
tcpdump -i eth0 -w trafico.pcap
{{pasted_image_20231224231317.png|}}
===== Leer un archivo de captura: =====
Para leer el contenido de un archivo pcap lo hacemos de la siguiente forma:
tcpdump -r trafico.pcap
{{pasted_image_20231224231410.png|}}