Debate

Linux Tcpdump İleri Seviye Rehberi

Iniciado por APIHunter · 30 ago 2026 03:55 · 1 Visitas · 0 Respuestas
Autor del tema #0
Tcpdump, ağ trafiğini analiz etmek için kullanılan güçlü bir komut satırı aracıdır. Birçok ağ yöneticisi ve güvenlik uzmanı için vazgeçilmez olan bu araç, belirli bir ağda meydana gelen paketleri yakalayıp incelemenize olanak tanır. Bu yazıda, Tcpdump kullanımı hakkında daha ileri düzey bilgiler ve ipuçları sunacağım.

Tcpdump, paket filtreleme yeteneği ile dikkat çeker. Belirli bir protokol, port veya IP adresine göre filtreleme yaparak sadece ilginç verileri yakalayabilirsiniz. Örneğin, sadece HTTP trafiğini yakalamak için aşağıdaki komut kullanılabilir:

CODE
1tcpdump -i eth0 'tcp port 80'


Bu komut, eth0 arayüzünde sadece TCP port 80 üzerinden gelen ve giden paketleri yakalar. Filtreleme yaparken, birden fazla koşul eklemek de mümkündür. Örneğin, hem belirli bir IP adresinden gelen hem de belirli bir portu dinleyen trafiği yakalamak istiyorsanız:

CODE
1tcpdump -i eth0 'src host 192.168.1.5 and tcp port 443'


Bir diğer önemli özellik, Tcpdump'un paketleri kaydetme yeteneğidir. Yakalanan verileri bir dosyaya kaydetmek, daha sonra analiz etmek için oldukça kullanışlıdır. Aşağıdaki komut, yakalanan paketleri bir dosyaya kaydeder:

CODE
1tcpdump -i eth0 -w capture.pcap


Kaydedilen dosyada, Wireshark gibi grafik arayüzlü analiz araçları ile daha detaylı analiz yapılabilir.

Tcpdump ayrıca zaman damgaları ekleyerek paketlerin ne zaman yakalandığını gösterir. Bu bilgi, ağ sorunlarını çözmekte veya güvenlik analizlerinde son derece değerlidir. Zaman damgalarını görmek için komutun çıktısında -tt veya -tttt seçeneklerini kullanabilirsiniz:

CODE
1tcpdump -i eth0 -tttt


Son olarak, Tcpdump'un yüksek performans sunma yeteneği, onu büyük ağlarda kullanıma uygun hale getirir. Ancak, çok fazla veri yakalamak sistem kaynaklarını zorlayabilir. Bu nedenle, yakalama süresini sınırlamak veya belirli bir boyuta ulaştığında yakalamayı durdurmak için -c veya -G seçeneklerini kullanabilirsiniz:

CODE
1tcpdump -i eth0 -c 1000


Tcpdump, ağ trafiğini analiz etmek için güçlü bir araçtır ve bu gelişmiş özellikleri kullanarak daha etkili bir şekilde ağ güvenliği ve performansı sağlayabilirsiniz. Tcpdump ile ilgili deneyimlerinizi veya eklemek istediğiniz ipuçlarını paylaşabilirsiniz.

Debes haber iniciado sesión para responder.

0 citas seleccionadas