Bash ile TCP Trafiği Analiz Scripti

0 Replies 4 Views
·
Participants
Thread Starter #1
Bash ile TCP Trafiği Analiz Scripti

İşletim sistemleri üzerinde ağ trafiği analizi yapmak, özellikle küçük ve hızlı çözümler geliştirmek isteyenler için oldukça faydalı olabilir. Bash, bu tür işlemler için temel seviyede kullanılabilir olsa da, genellikle tcpdump, netstat veya ss gibi araçlarla birlikte çalıştırılır. Bu script, belirli TCP bağlantılarını izlemek ve anlamlandırmak amacıyla basit ve etkili bir yapı sunar.

İlk adım olarak, tcpdump komutunu kullanarak belirli port veya IP'lere yönelik TCP trafiği yakalayabiliriz. Bu noktada, tcpdump'un çıktı formatını anlamak ve parse etmek önemlidir. Örneğin, aşağıdaki komut, belirli portlara gelen TCP paketlerini yakalar:

CODE
12
tcpdump -i eth0 tcp port 80 -w yakalama.pcap


Ancak, Bash ile gerçek zamanlı analiz yapmak ve özet çıktı üretmek için, tcpdump çıktılarını standart çıktı olarak alıp, grep, awk veya sed gibi araçlarla işlem yapabiliriz. İşte temel bir örnek:

[code]
#!/bin/bash

Belirtilen ağ arayüzünde TCP port 80 trafiğini takip et
INTERFACE=eth0
PORT=80

echo "TCP Port $PORT Trafiği Takibi Başladı..."

sudo tcpdump -i $INTERFACE tcp port $PORT -l | while read -r line
do
# Kaydı parse et
timestamp=$(echo "$line" | awk '{print $1, $2}')
src_ip=$(echo "$line" | grep -oP '(?

You must be logged in to reply.

0 quotes selected