Tartışma

Linux Tcpdump UDP Paketlerini Görme

Başlatan SilentOperator · 30 Ağu 2026 00:37 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Tcpdump, ağ trafiğini analiz etmek için kullanılan güçlü bir komut satırı aracıdır. UDP (User Datagram Protocol) paketlerini görmek için tcpdump kullanmak, ağ yöneticileri ve güvenlik uzmanları için önemli bir işlemdir. Bu yazıda, tcpdump ile UDP paketlerini nasıl yakalayabileceğinizi ve filtreleme seçeneklerini inceleyeceğiz.

Tcpdump aracını kullanmaya başlamadan önce, terminalde tcpdump kurulu olduğundan emin olmalısınız. Çoğu Linux dağıtımında tcpdump, varsayılan olarak yüklenmiş olarak gelir. Eğer kurulu değilse, aşağıdaki komut ile yükleyebilirsiniz:

CODE
1sudo apt-get install tcpdump


UDP paketlerini görmek için tcpdump komutunu şu şekilde kullanabilirsiniz:

CODE
1sudo tcpdump -i [arayüz] udp


Burada [arayüz], paketleri dinlemek istediğiniz ağ arayüzünün adıdır (örneğin, eth0, wlan0). Bu komut, belirtilen arayüz üzerinden geçen tüm UDP paketlerini dinleyecektir.

Tcpdump ile daha ayrıntılı bilgi almak için -v, -vv veya -vvv seçeneklerini kullanabilirsiniz. Bu seçenekler, paketlerin içeriği hakkında daha fazla bilgi sağlar. Örneğin:

CODE
1sudo tcpdump -i [arayüz] -vv udp


Ayrıca, belirli bir port üzerinden geçen UDP paketlerini yakalamak istiyorsanız, port numarasını belirtebilirsiniz. Örneğin, 53 numaralı port üzerindeki UDP paketlerini görmek için:

CODE
1sudo tcpdump -i [arayüz] udp port 53


Tcpdump ile yakaladığınız paketleri kaydetmek isterseniz, -w seçeneği ile bir dosyaya yazabilirsiniz:

CODE
1sudo tcpdump -i [arayüz] udp -w udp_paketleri.pcap


Bu dosya daha sonra Wireshark gibi araçlarla analiz edilebilir.

Tcpdump, ağ trafiğini analiz etmek için son derece etkili bir araçtır. UDP paketlerini yakalamak ve incelemek, ağ sorunlarını tespit etmenin yanı sıra güvenlik açıklarını belirlemek için de kritik öneme sahiptir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi