Tabla de Contenidos
TCPDump
tcpdump es una poderosa herramienta de línea de comandos que permite a los
usuarios capturar y analizar el tráfico de red en sistemas basados en Unix,
también llamado sniffing.
Capturar todo el tráfico en una interfaz de red:
Para capturar el tráfico que ocurre en una interfaz de red, ejecutamos el siguiente comando:
tcpdump -i eth0
Filtrar el tráfico por protocolo:
Indicamos que capture sólo el tráfico de un determinado protocolo de la siguiente forma:
tcpdump -i eth0 icmp
Nos hacemos un ping a nosotros mismos desde otro equipo y habremos capturado el tráfico del protocolo ICMP:



