Tartışma

Linux Tcpdump TCP Paketlerini Görme

Başlatan ofaman · 30 Ağu 2026 00:16 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Tcpdump, Linux sistemlerde ağ trafiğini analiz etmek için yaygın olarak kullanılan güçlü bir komut satırı aracıdır. TCP paketlerini görmek ve incelemek için Tcpdump kullanmak, ağ yöneticileri ve güvenlik uzmanları için önemli bir beceridir. Bu yazıda, Tcpdump ile TCP paketlerini nasıl yakalayabileceğinizi ve analiz edebileceğinizi ele alacağız.

Öncelikle, Tcpdump'u kullanabilmek için sisteminizde kurulu olması gerekmektedir. Çoğu Linux dağıtımında varsayılan olarak bulunur; ancak yoksa, paket yöneticisini kullanarak kurulumu gerçekleştirebilirsiniz. Örneğin, Debian tabanlı bir sistemde aşağıdaki komutla kurulum yapabilirsiniz:

CODE
1sudo apt-get install tcpdump


Tcpdump’un temel kullanımı, aşağıdaki gibi bir komutla gerçekleştirilir:

CODE
1sudo tcpdump -i [arayan arayüz] tcp


Burada [arayan arayüz] kısmı, ağ arayüzünün adıyla değiştirilmelidir. Örneğin, eth0 veya wlan0. Bu komut, TCP trafiğini yakalamaya başlar. Eğer belirli bir portu izlemek isterseniz, komuta port numarasını ekleyebilirsiniz:

CODE
1sudo tcpdump -i eth0 tcp port 80


Bu komut, yalnızca HTTP trafiğini (port 80) gösterir. Tcpdump, ayrıca paketleri dosyaya kaydetmek için de kullanılabilir. Bu işlem için -w seçeneği kullanılmaktadır:

CODE
1sudo tcpdump -i eth0 -w paketler.pcap


Kaydedilen bu dosyayı daha sonra Wireshark gibi bir araçla inceleyebilirsiniz. Tcpdump ile yakalanan veriler, ağdaki olası sorunları teşhis etmenizi ve güvenlik açıklarını belirlemenizi sağlar. Ayrıca, belirli bir IP adresine veya protokole göre filtreleme yaparak daha detaylı analizler gerçekleştirebilirsiniz.

Tcpdump kullanarak TCP paketlerini yakalamak, ağ trafiğinizi analiz etmenin etkili bir yoludur. Bu araçla ilgili daha fazla bilgi edinmek ve çeşitli filtreleme tekniklerini öğrenmek, ağ yöneticilerinin ve sistem yöneticilerinin işini kolaylaştırmaktadır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi