Aller au contenu principal
Kill -9 Club
Se connecter

tcpdump

RéseauPaquet : tcpdump

Capture les paquets qui passent par une interface et les affiche, filtrés par hôte, port ou protocole. C'est le juge de paix : quand deux machines se contredisent sur ce qui a été envoyé, tcpdump montre ce qui a réellement circulé.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

tcpdump -i
L'interface à écouter. -i any les écoute toutes — le bon choix quand vous ne savez pas encore sur laquelle le paquet arrive ; cette pseudo-interface ne passe pas en mode promiscuous.
tcpdump -n
Affiche adresses et numéros de port tels quels, sans résolution inverse : la capture ne se fige pas sur un serveur DNS, et vous lisez ce que le client a réellement visé.
tcpdump -c
S'arrête après ce nombre de paquets au lieu de tourner jusqu'à Ctrl+C : une capture qu'on oublie se termine seule.
tcpdump -w
Écrit les paquets bruts dans un fichier au lieu de les afficher. Rien ne s'affiche pendant la capture, et le fichier se relit ensuite avec -r — c'est la pièce jointe d'un ticket chez l'hébergeur.
tcpdump -r
Relit un fichier de capture au lieu d'écouter une interface. C'est la seule invocation de tcpdump qui ne demande pas de droits particuliers.

Les leçons qui l'enseignent