$ tcpdump

Сетьсложность: продвинутыйпакет: tcpdump

Перехватывает сетевые пакеты и показывает их содержимое в терминале. Фильтры позволяют выбрать интерфейс, адрес, порт или протокол, а флаг -w сохраняет данные для анализа в Wireshark. Для захвата трафика обычно нужны права администратора.

Синтаксис

tcpdump [ОПЦИИ] ФИЛЬТР

Основные опции

-i ИНТинтерфейс
-nnне резолвить ничего
-w ФАЙЛписать в pcap
host / portфильтры

Примеры из практики

$ sudo tcpdump -i any port 443 -nn
После запуска · пошаговоЧто произойдёт:
весь https-трафик машины.

Что появится в терминале:
⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию.

Как понять, что всё получилось:
Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки.

Важно:
Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
весь https-трафик машины
Осторожно. Команда требует внимательности: сначала читайте раздел профилактики в примерах выше и сверяйте пути/устройства до запуска.

Поддержка дистрибутивов