tcpdump
RéseauPaquet : tcpdump
Capture les paquets qui passent par une interface et les affiche, filtrés par hôte, port ou protocole. C'est le juge de paix : quand deux machines se contredisent sur ce qui a été envoyé, tcpdump montre ce qui a réellement circulé.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
tcpdump -i- L'interface à écouter.
-i anyles écoute toutes — le bon choix quand vous ne savez pas encore sur laquelle le paquet arrive ; cette pseudo-interface ne passe pas en mode promiscuous. tcpdump -n- Affiche adresses et numéros de port tels quels, sans résolution inverse : la capture ne se fige pas sur un serveur DNS, et vous lisez ce que le client a réellement visé.
tcpdump -c- S'arrête après ce nombre de paquets au lieu de tourner jusqu'à Ctrl+C : une capture qu'on oublie se termine seule.
tcpdump -w- Écrit les paquets bruts dans un fichier au lieu de les afficher. Rien ne s'affiche pendant la capture, et le fichier se relit ensuite avec
-r— c'est la pièce jointe d'un ticket chez l'hébergeur. tcpdump -r- Relit un fichier de capture au lieu d'écouter une interface. C'est la seule invocation de
tcpdumpqui ne demande pas de droits particuliers.
