diff --git a/pages.ru/common/tcpdump.md b/pages.ru/common/tcpdump.md new file mode 100644 index 0000000000..2df63b0417 --- /dev/null +++ b/pages.ru/common/tcpdump.md @@ -0,0 +1,36 @@ +# tcpdump + +> Создавать дамп сетевого трафика. +> Больше информации: . + +- Вывести список доступных сетевых интерфейсов: + +`tcpdump {{[-D|--list-interfaces]}}` + +- Захватить трафик с определённого интерфейса: + +`sudo tcpdump {{[-i|--interface]}} {{eth0}}` + +- Захватить весь TCP-трафик, показывая содержимое в консоли в формате [A]SCII: + +`sudo tcpdump -A tcp` + +- Захватить трафик, идущий от хоста или к хосту: + +`sudo tcpdump host {{www.example.com}}` + +- Захватить трафик с определённого интерфейса, источника, назначения и порта назначения: + +`sudo tcpdump {{[-i|--interface]}} {{eth0}} src {{192.168.1.1}} and dst {{192.168.1.2}} and dst port {{80}}` + +- Захватить трафик сети: + +`sudo tcpdump net {{192.168.1.0/24}}` + +- Захватить весь трафик, кроме трафика на порту 22, и записать ([w]rite) его в файл дампа: + +`sudo tcpdump -w {{путь/к/файлу_дампа.pcap}} port not 22` + +- Прочитать ([r]ead) из указанного файла дампа: + +`tcpdump -r {{путь/к/файлу_дампа.pcap}}` diff --git a/pages/common/tcpdump.md b/pages/common/tcpdump.md index 0346778cc6..dd3dd9bf43 100644 --- a/pages/common/tcpdump.md +++ b/pages/common/tcpdump.md @@ -29,8 +29,8 @@ - Capture all traffic except traffic over port 22 and [w]rite to a dump file: -`sudo tcpdump -w {{dumpfile.pcap}} port not {{22}}` +`sudo tcpdump -w {{path/to/dumpfile.pcap}} port not 22` - [r]ead from a given dump file: -`tcpdump -r {{dumpfile.pcap}}` +`tcpdump -r {{path/to/dumpfile.pcap}}`