Notas de Luis

TCPDump

tcpdump es una poderosa herramienta de línea de comandos que permite a los usuarios capturar y analizar el tráfico de red en sistemas basados en Unix, también llamado sniffing.

Capturar todo el tráfico en una interfaz de red:

Para capturar el tráfico que ocurre en una interfaz de red, ejecutamos el siguiente comando:

tcpdump -i eth0

Filtrar el tráfico por protocolo:

Indicamos que capture sólo el tráfico de un determinado protocolo de la siguiente forma:

tcpdump -i eth0 icmp

Nos hacemos un ping a nosotros mismos desde otro equipo y habremos capturado el tráfico del protocolo ICMP:

Guardar la salida en un archivo:

Guardamos el tráfico registrado de la siguiente forma:

tcpdump -i eth0 -w trafico.pcap

Leer un archivo de captura:

Para leer el contenido de un archivo pcap lo hacemos de la siguiente forma:

tcpdump -r trafico.pcap

computing/network/tcpdump_sniffing.txt · Última modificación: por 127.0.0.1