Discussion

Linux Tcpdump Port Filtreleme

Started by DataNomad · 29 Aug 2026 23:51 · 4 Views · 0 Replies
Thread Starter #0
Tcpdump, ağ trafiğini izlemek ve analiz etmek için kullanılan güçlü bir komut satırı aracıdır. Linux sistemlerinde, belirli portlar üzerinden geçen paketleri filtrelemek için Tcpdump kullanmak, ağ yöneticileri ve güvenlik uzmanları için oldukça faydalıdır. Bu yazıda, Tcpdump ile port filtrelemenin nasıl yapılacağını detaylı bir şekilde ele alacağız.

Tcpdump'ın temel kullanımı şu şekildedir:

CODE
1tcpdump -i  -p 


Bu komut, belirtilen arayüz üzerinden belirli bir port numarasına sahip paketleri yakalar. Port filtreleme, TCP veya UDP protokolleri için yapılabilir. Örneğin, belirli bir TCP portunu dinlemek için şu komutu kullanabilirsiniz:

CODE
1tcpdump -i eth0 tcp port 80


Yukarıdaki komut, eth0 arayüzü üzerinden gelen ve giden HTTP trafiğini (port 80) yakalar. Eğer belirli bir UDP portunu izlemek istiyorsanız, benzer bir komut kullanabilirsiniz:

CODE
1tcpdump -i eth0 udp port 53


Bu komut ise DNS trafiğini (port 53) izlemek için kullanılır. Tcpdump ayrıca birden fazla portu aynı anda filtrelemenize de olanak tanır. Örneğin, hem HTTP hem de HTTPS trafiğini izlemek için:

CODE
1tcpdump -i eth0 'tcp port 80 or tcp port 443'


Buradaki tırnak işaretleri, birden fazla koşulu bir arada kullanabilmenizi sağlar. Tcpdump, ağ trafiğini detaylı bir şekilde analiz etmek için oldukça güçlü bir araçtır ve port filtreleme, bu analizi daha hedefli hale getirir.

Sonuç olarak, Tcpdump ile port filtreleme, ağ trafiğini izlemek ve sorunları teşhis etmek için etkili bir yöntemdir. Doğru kullanıldığında, ağ güvenliği ve yönetimi için kritik bilgiler sağlayabilir. Tcpdump'ı kullanarak hangi portların aktif olduğunu veya hangi trafiğin gerçekleştiğini takip etmek, ağ yönetiminin önemli bir parçasıdır.

You must be logged in to reply.

Users who are viewing this thread (Total: 3, Members: 3, Guests: 0)
Total: 3 (members: 3, guests: 0)
0 quotes selected