TCPDump приклади

Список мережевих інтерфейсів, з якими можлива робота tcpdump:

Перехоплення на eth0:

Перехоплення на всіх доступних інтерфейсах (не працює в режимі promiscuous. Вимагає Linux kernel 2.2 та вище):

Видавати більше інформації при перехопленні пакетів:

Видавати ще більше інформації:

Багато інформації:

…також відображати вміст пакета в hex та ASCII, не включаючи заголовок канального рівня:

Відображати вміст пакета в hex та ASCII, разом із заголовком канального рівня:

Видавати менше інформації (ніж ц режимі за замовчанням) при перехопленні пакетів:

Обмежити перехоплення до 100 пакетів:

Зберегти перехоплені пакети у файл capture.cap:

Зберегти перехоплені пакети у файл capture.cap, а також у режимі реального часу відображати кількість перехоплених пакетів:

Показати пакети з файлу capture.cap:

Показати пакети з файлу capture.cap з найбільш можливою деталізацією:

Відображення IP-адреси і номерів портів замість доменних імен і послуг, коли перехоплення пакетів (Примітка: на деяких системах необхідно вказати -nn для відображення номера портів):

Перехоплення усіх пакетів, де хост призначення 192.168.1.1. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де вихідний хост 192.168.1.1. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де вихідний хост або хост призначення 192.168.1.1. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де мережа призначення 192.168.1.0/24. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де вихідна мережа 192.168.1.0/24. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де вихідна мережа чи мережа призначення 192.168.1.0/24. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де порт призначення 23. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, де порт призначення лежить у діапазоні між 1 і 1023 включно. Відображення IP-адреси і номерів портів:

Перехоплення тільки TCP пакетів, де порт призначення лежить у діапазоні між 1 і 1023 включно. Відображення IP-адреси і номерів портів:

Перехоплення тільки UDP пакетів, де порт призначення лежить у діапазоні між 1 і 1023 включно. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, у яких адреса призначення 192.168.1.1 і порт призначення 23. Відображення IP-адреси і номерів портів:

Перехоплення усіх пакетів, у яких адреса призначення 192.168.1.1 і порт призначення 80 або 443. Відображення IP-адреси і номерів портів:

Перехоплення усіх ICMP пакетів:

Перехоплення усіх ARP пакетів:

Перехоплення ICMP або ARP пакетів:

Перехоплення усіх широкомовних чи мультимовних пакетів:

Перехоплення 500 байтів кожного пакету замість 68 байтів за замовчанням:

Перехоплення всіх байтів данних у пакеті: