cheatsheet Tcpdump

Introduction

Les outils de debug réseau sont essentiels pour administrateur réseau. Ils offrent des moyens puissants de surveiller, d’analyser et de dépanner les réseaux.

TCPdump

TCPdump est un outil de ligne de commande qui affiche le trafic réseau sur un réseau.

 tcpdump -i eth0 tcp and host 192.168.1.1

TCPdump offre une multitude de possibilités pour inspecter le trafic réseau. Voici quelques exemples d’utilisation de TCPdump :

tcpdump -i any
tcpdump -i virbr0
tcpdump host 192.168.122.131
tcpdump src 192.168.122.131

et


 tcpdump dst 192.168.122.14
tcpdump net 192.168.122.0/24
tcpdump port 3389
tcpdump icmp
tcpdump ip6
tcpdump portrange 21-25
tcpdump less 32

,


 tcpdump greater 32

et


 tcpdump <= 102
tcpdump port 80 -w output
tcpdump -r output.pcap

Vous pouvez également utiliser TCPdump pour identifier des paquets malformés/malveillants, trouver des requêtes HTTP en clair, identifier des connexions SSH sur n’importe quel port via le texte de la bannière, et bien plus encore.

⬇️ Updated 04/2024 - Ceci est un condensé de toutes les commandes généreusement fournies par les sites suivants :