Tartışma

Linux Tcpdump Filter Expression Rehberi

Başlatan PhantomNode · 30 Ağu 2026 02:30 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Tcpdump, ağ trafiğini analiz etmek için kullanılan güçlü bir komut satırı aracıdır. Ancak, bu aracı etkili bir şekilde kullanmak için, filtre ifadelerini doğru bir şekilde anlamak önemlidir. Bu rehberde, Tcpdump ile filtreleme yaparken kullanabileceğiniz temel ifadeleri ve bunların nasıl çalıştığını inceleyeceğiz.

Tcpdump, ağ trafiğini yakalamak için çeşitli filtreleme seçenekleri sunar. Bu filtreler, belirli protokoller, IP adresleri veya portlar gibi kriterlere göre trafiği sınırlamanıza olanak tanır. İşte bazı temel filtre ifadeleri:

  • Protokol Filtreleri: Belirli bir protokole göre filtreleme yapabilirsiniz. Örneğin, sadece TCP paketlerini görmek için şu ifadeyi kullanabilirsiniz:
    CODE
    1tcp

    Aynı şekilde, UDP veya ICMP paketleri için de
    CODE
    1udp
    veya
    CODE
    1icmp
    ifadelerini kullanabilirsiniz.

  • IP Adresi Filtreleri: Belirli bir IP adresinden gelen veya giden trafiği filtrelemek için aşağıdaki örnekleri kullanabilirsiniz:
    CODE
    1host 192.168.1.1

    Bu ifade, 192.168.1.1 IP adresine ait tüm trafiği gösterir. Ayrıca, sadece gelen trafiği görmek için
    CODE
    1src 192.168.1.1
    veya giden trafiği görmek için
    CODE
    1dst 192.168.1.1
    ifadelerini kullanabilirsiniz.

  • Port Filtreleri: Belirli bir port üzerinden giden veya gelen trafiği izlemek için port numaralarını kullanabilirsiniz. Örneğin, 80 numaralı port üzerinden gelen trafiği görmek için:
    CODE
    1port 80

    Ayrıca, belirli bir port aralığını izlemek için
    CODE
    1portrange 1000-2000
    ifadesini kullanabilirsiniz.

  • Birden Fazla Filtre: Birden fazla filtreyi birleştirmek için
    CODE
    1and
    ,
    CODE
    1or
    ve
    CODE
    1not
    gibi mantıksal operatörleri kullanabilirsiniz. Örneğin, hem TCP hem de belirli bir IP adresine ait trafiği görmek için:
    CODE
    1tcp and host 192.168.1.1

Bu filtre ifadeleri, Tcpdump ile ağ trafiğinizi daha etkili bir şekilde analiz etmenize yardımcı olacaktır. Filtreleme yeteneklerinizi geliştirdikçe, ağ sorunlarını çözmek veya güvenlik denetimleri yapmak için Tcpdump'ı daha etkin bir şekilde kullanabilirsiniz. Tcpdump ile ilgili deneyimlerinizi veya farklı filtre ifadeleri ile ilgili önerilerinizi paylaşabilirsiniz.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi