$ tcpdump
Перехватывает сетевые пакеты и показывает их содержимое в терминале. Фильтры позволяют выбрать интерфейс, адрес, порт или протокол, а флаг -w сохраняет данные для анализа в Wireshark. Для захвата трафика обычно нужны права администратора.
Синтаксис
tcpdump [ОПЦИИ] ФИЛЬТР
Основные опции
| -i ИНТ | интерфейс |
| -nn | не резолвить ничего |
| -w ФАЙЛ | писать в pcap |
| host / port | фильтры |
Примеры из практики
$ sudo tcpdump -i any port 443 -nnПосле запуска · пошаговоЧто произойдёт: весь https-трафик машины. Что появится в терминале: ⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию. Как понять, что всё получилось: Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки. Важно: Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
Осторожно. Команда требует внимательности: сначала читайте раздел профилактики в примерах выше и сверяйте пути/устройства до запуска.
Поддержка дистрибутивов
- ✓ Ubuntu
- ✓ Debian
- ✓ Fedora
- ✓ RHEL
- ✓ Arch
- ✓ Alpine
- ✓ openSUSE