====== TCPDump ====== ''tcpdump'' es una poderosa herramienta de línea de comandos que permite a los usuarios capturar y analizar el tráfico de red en sistemas basados en Unix, también llamado ''sniffing''. ===== Capturar todo el tráfico en una interfaz de red: ===== Para capturar el tráfico que ocurre en una interfaz de red, ejecutamos el siguiente comando: tcpdump -i eth0 {{pasted_image_20231224230723.png|}} ===== Filtrar el tráfico por protocolo: ===== Indicamos que capture sólo el tráfico de un determinado protocolo de la siguiente forma: tcpdump -i eth0 icmp Nos hacemos un ping a nosotros mismos desde otro equipo y habremos capturado el tráfico del protocolo ICMP: {{pasted_image_20231224231141.png|}} ===== Guardar la salida en un archivo: ===== Guardamos el tráfico registrado de la siguiente forma: tcpdump -i eth0 -w trafico.pcap {{pasted_image_20231224231317.png|}} ===== Leer un archivo de captura: ===== Para leer el contenido de un archivo pcap lo hacemos de la siguiente forma: tcpdump -r trafico.pcap {{pasted_image_20231224231410.png|}}