Tcpdump: различия между версиями
Dzmuh (обсуждение | вклад) (→Ссылки) |
Dzmuh (обсуждение | вклад) Нет описания правки |
||
| Строка 1: | Строка 1: | ||
{{lowercase}}{{Заготовка}} | {{lowercase}}{{Заготовка}} | ||
'''tcpdump''' (от ''[[TCP]]'' и {{lang-en|dump}} — свалка, сбрасывать) — утилита [[UNIX]], позволяющая перехватывать и [[анализатор трафика|анализировать сетевой трафик]], проходящий через компьютер, на котором запущена данная программа. | '''tcpdump''' (от ''[[TCP]]'' и {{lang-en|dump}} — свалка, сбрасывать) — утилита [[UNIX]], позволяющая перехватывать и [[анализатор трафика|анализировать сетевой трафик]], проходящий через компьютер, на котором запущена данная программа. | ||
Инструмент сетевого анализа tcpdump предназначен для специалистов по информационной безопасности, позволяя перехватывать сетевой трафик и выполнять поиск по данным, используя утилиту [[grep]], а также сохранять данные в файл для последующего анализа. | |||
С помощью дополнительных опций для tcpdump можно задать множество параметров позволяющих более гибко анализировать сетевой трафик. При отображении захваченных пакетов данные из внутреннего формата выводятся на стандартный вывод построчно, в удобном для восприятия виде и заданным уровнем детальности. | |||
tcpdump для работы требует прав администратора (root) и прямой доступ к устройству. | |||
== Ссылки == | == Ссылки == | ||
{{википедия|tcpdump}} | {{википедия|tcpdump}} | ||
* {{official|https://www.tcpdump.org/}} | |||
{{Команды Unix}} | {{Команды Unix}} | ||
Версия от 08:03, 16 января 2022
Это заготовка статьи. |
tcpdump (от TCP и англ. dump — свалка, сбрасывать) — утилита UNIX, позволяющая перехватывать и анализировать сетевой трафик, проходящий через компьютер, на котором запущена данная программа.
Инструмент сетевого анализа tcpdump предназначен для специалистов по информационной безопасности, позволяя перехватывать сетевой трафик и выполнять поиск по данным, используя утилиту grep, а также сохранять данные в файл для последующего анализа.
С помощью дополнительных опций для tcpdump можно задать множество параметров позволяющих более гибко анализировать сетевой трафик. При отображении захваченных пакетов данные из внутреннего формата выводятся на стандартный вывод построчно, в удобном для восприятия виде и заданным уровнем детальности.
tcpdump для работы требует прав администратора (root) и прямой доступ к устройству.
Ссылки
- tcpdump.org — официальный сайт Tcpdump