tcpdump

tcpdump onderschept en analyseert netwerkverkeer op de commandoregel.

Basisgebruik

sudo tcpdump -i eth0
sudo tcpdump -i any port 80

Opties

OptieBetekenis
-i interfaceNetwerkinterface (any voor alle)
-nGeen DNS-opzoeking
-v / -vvMeer details
-c nStop na n pakketten
-w bestandSchrijf naar PCAP-bestand
-r bestandLees PCAP-bestand
-AToon pakketinhoud als ASCII
-XToon als hex + ASCII

Filterexpressies

FilterBeschrijving
port 80Verkeer op poort 80
host 192.168.1.5Verkeer van/naar IP
src host 10.0.0.1Alleen van bron-IP
tcpAlleen TCP
udp port 53DNS-verkeer
not port 22Alles behalve SSH

Voorbeelden

HTTP-verzoeken bekijken:

sudo tcpdump -i eth0 -A port 80

DNS-opzoekingen:

sudo tcpdump -n udp port 53

Opslaan voor later analyseren:

sudo tcpdump -i eth0 -w /tmp/opname.pcap

Opgeslagen bestand analyseren:

tcpdump -r /tmp/opname.pcap

Tip

Sla captures op met -w en analyseer ze later in Wireshark voor een grafische weergave.

netwerkdiagnostiekbeveiliging