tcpdump
नेटवर्क
इस्तेमाल
sudo tcpdump -i <if> -nn <filter>तार से गुज़र रहे पैकेट जैसे हैं वैसे पकड़ लेता है; इसे root चाहिए, क्या पकड़ना है यह फ़्लैग के बाद अपनी अलग फ़िल्टर भाषा में लिखा जाता है जैसे `port 443 and host x`, और व्यस्त इंटरफ़ेस पर बिना फ़िल्टर पकड़ने से टर्मिनल तुरंत दब जाता है।
आम विकल्प
| विकल्प | अर्थ |
|---|---|
| -i any | Capture on every interface; -i eth0 for just one. |
| -nn | No name and no port-number lookups, so nothing is guessed. |
| -c 100 | Stop after a hundred packets. |
| -w <file.pcap> | Write raw packets to a file for Wireshark; -r reads one back. |
| -A / -X | Print payloads as text / as hex and text. |
| port 443 and host 10.0.0.5 | The filter, in its own pcap syntax, after the flags. |
| -s 0 | Full packets. Modern versions already do this by default. |
उदाहरण
sudo tcpdump -i any -nn port 443 -c 20Twenty HTTPS packets, then stop.
sudo tcpdump -i eth0 -w capture.pcap host 10.0.0.5Record one host to a file and open it in Wireshark later.
sudo tcpdump -i any -nn -A "tcp port 80"Read plain HTTP requests as they go past.
कनेक्शन न बने तो ये बताते हैं कि बात कहाँ तक पहुँची — नाम हल नहीं हुआ, रास्ता नहीं, या पोर्ट बंद है।
कैसे पढ़ें
- बड़े कोष्ठक [ ] उस हिस्से को दिखाते हैं जिसे छोड़ा जा सकता है।
- तीन बिंदु … का मतलब है एक से ज़्यादा दिए जा सकते हैं।
- विकल्पों में बड़े-छोटे अक्षर मायने रखते हैं — कुछ कमांड में -r और -R अलग काम करते हैं।
आम सवाल
Q. tcpdump क्या करता है?
तार से गुज़र रहे पैकेट जैसे हैं वैसे पकड़ लेता है; इसे root चाहिए, क्या पकड़ना है यह फ़्लैग के बाद अपनी अलग फ़िल्टर भाषा में लिखा जाता है जैसे `port 443 and host x`, और व्यस्त इंटरफ़ेस पर बिना फ़िल्टर पकड़ने से टर्मिनल तुरंत दब जाता है।
Q. इसे कैसे लिखें?
sudo tcpdump -i <if> -nn <filter> — बड़े कोष्ठक वह हिस्सा दिखाते हैं जो छोड़ा जा सकता है।
Q. कितने विकल्प जानने लायक़ हैं?
यहाँ 7 दिए हैं; पूरी सूची man tcpdump में है। यह कमांड नेटवर्क में आती है।
मिलती-जुलती कमांड
man पेज: man tcpdump