लिनक्स tcpdump कमांड एक शक्तिशाली नेटवर्क पैकेट विश्लेषक है जिसका उपयोग नेटवर्क ट्रैफ़िक की निगरानी और समस्या निवारण के लिए किया जाता है। यह उपयोगकर्ताओं को नेटवर्क इंटरफ़ेस के माध्यम से यात्रा करने वाले पैकेट को कैप्चर और प्रदर्शित करने की अनुमति देता है, जिससे नेटवर्क गतिविधि में मूल्यवान जानकारी मिलती है। यह नेटवर्क डायग्नोस्टिक्स, सुरक्षा विश्लेषण और ट्रैफ़िक विश्लेषण के लिए व्यापक रूप से उपयोग किया जाने वाला उपकरण है।
मुख्य उपयोग और वाक्यविन्यास tcpdump आदेश #
RSI tcpdump कमांड एक बुनियादी वाक्यविन्यास संरचना का अनुसरण करता है:
tcpdump [OPTIONS] [EXPRESSION]
- विकल्प tcpdump के व्यवहार को संशोधित करें, जैसे -i इंटरफ़ेस निर्दिष्ट करने के लिए या -w किसी फ़ाइल में आउटपुट लिखने के लिए.
- EXPRESSION स्रोत/गंतव्य आईपी, पोर्ट या प्रोटोकॉल जैसे मानदंडों के आधार पर कैप्चर किए गए पैकेट को फ़िल्टर करता है। यदि छोड़ा जाता है, तो यह सभी पैकेट को कैप्चर करता है।
tcpdump कमांड चीटशीट तालिका #
| आदेश | विवरण |
tcpdump -i eth0 |
eth0 नेटवर्क इंटरफ़ेस पर पैकेट कैप्चर करें |
tcpdump -i eth0 port 80 |
eth80 इंटरफ़ेस पर HTTP ट्रैफ़िक (पोर्ट 0) कैप्चर करें |
tcpdump -w capture.pcap |
कैप्चर किए गए पैकेट को फ़ाइल में लिखें (capture.pcap) |
tcpdump -r capture.pcap |
पहले से कैप्चर की गई फ़ाइल से पैकेट पढ़ें और प्रदर्शित करें |
tcpdump -n |
होस्टनाम या सेवा नाम को हल किए बिना IP पते और पोर्ट प्रदर्शित करें |
tcpdump -c 100 |
केवल 100 पैकेट कैप्चर करें और फिर बंद करें |
tcpdump -v |
विस्तृत आउटपुट प्रदान करें, अधिक पैकेट विवरण दिखाएं |
tcpdump -X |
पैकेट सामग्री को हेक्साडेसिमल और ASCII दोनों में प्रदर्शित करें |
RSI tcpdump कमान विकल्प #
-i: इंटरफ़ेस निर्दिष्ट करें #
किसी विशिष्ट नेटवर्क इंटरफ़ेस पर पैकेट कैप्चर करने के लिए, का उपयोग करें -i विकल्प के बाद इंटरफ़ेस नाम (जैसे, eth0, wlan0):
tcpdump -i eth0
यह कमांड सभी पैकेटों को कैप्चर करता है eth0 interface.
-w: आउटपुट को फ़ाइल में लिखें #
बाद में विश्लेषण के लिए कैप्चर किए गए पैकेट को फ़ाइल में सहेजने के लिए, का उपयोग करें -w विकल्प:
tcpdump -w capture.pcap
यह सभी कैप्चर किए गए पैकेटों को नामक फ़ाइल में लिखता है capture.pcap.
-r: फ़ाइल से पैकेट पढ़ें #
पहले से कैप्चर की गई फ़ाइल से पैकेट पढ़ने के लिए, का उपयोग करें -r विकल्प:
tcpdump -r capture.pcap
यह कमांड स्टोर किए गए पैकेट्स को पढ़ता है और प्रदर्शित करता है. capture.pcap फ़ाइल.
-n: संख्यात्मक आउटपुट दिखाएं #
RSI -n विकल्प रोकता है tcpdump आईपी पते और सेवा नामों के लिए DNS समाधान निष्पादित करने से, इसके स्थान पर कच्चे पते प्रदर्शित करना:
tcpdump -n
यह तब उपयोगी होता है जब आप होस्टनाम में परिवर्तित किए बिना कच्चे आईपी पते और पोर्ट देखना चाहते हैं।
-c: पैकेटों की एक विशिष्ट संख्या कैप्चर करें #
केवल एक विशिष्ट संख्या में पैकेटों को कैप्चर करने और फिर रोकने के लिए, का उपयोग करें -c विकल्प:
tcpdump -c 100
यह केवल 100 पैकेट ही कैप्चर करता है, उसके बाद यह स्वचालित रूप से कैप्चर करना बंद कर देगा।
-v: वाचाल उत्पादन #
RSI -v विकल्प अधिक विस्तृत पैकेट जानकारी प्रदान करता है, जिसमें TTL, विंडो आकार और विकल्प जैसे अतिरिक्त फ़ील्ड शामिल हैं:
tcpdump -v
यह तब उपयोगी होता है जब आपको प्रत्येक पैकेट के बारे में अधिक विस्तृत जानकारी की आवश्यकता होती है।
-X: हेक्स और ASCII आउटपुट दिखाएं #
RSI -X विकल्प प्रत्येक पैकेट की सामग्री को हेक्साडेसिमल और ASCII दोनों स्वरूपों में प्रदर्शित करता है:
tcpdump -X
यह प्रत्येक पैकेट में सटीक डेटा की जांच करने के लिए उपयोगी हो सकता है।
उपयोग के उदाहरण tcpdump आदेश #
किसी विशिष्ट इंटरफ़ेस पर पैकेट कैप्चर करें #
सभी पैकेटों को कैप्चर करने के लिए eth0 इंटरफेस:
tcpdump -i eth0
यह कमांड नेटवर्क से गुजरने वाले सभी नेटवर्क ट्रैफिक को कैप्चर और प्रदर्शित करता है eth0.
HTTP ट्रैफ़िक कैप्चर करें (पोर्ट 80) #
HTTP पैकेट्स (आमतौर पर पोर्ट 80 पर) को कैप्चर करने के लिए eth0 इंटरफेस:
tcpdump -i eth0 port 80
यह ट्रैफ़िक को फ़िल्टर करके केवल उन पैकेटों को दिखाता है जो पोर्ट 80 के लिए हैं या वहाँ से आ रहे हैं, जिसका उपयोग आमतौर पर HTTP ट्रैफ़िक के लिए किया जाता है।
ट्रैफ़िक को कैप्चर करें और फ़ाइल में सहेजें #
सभी कैप्चर किए गए ट्रैफ़िक को सहेजने के लिए .pcap बाद में विश्लेषण हेतु फ़ाइल:
tcpdump -w capture.pcap
इससे एक फ़ाइल बनती है capture.pcap जिसमें कैप्चर किये गये पैकेट शामिल हैं।
किसी फ़ाइल से कैप्चर किए गए पैकेट पढ़ें #
पहले से कैप्चर किए गए पैकेटों को पढ़ने और उनका विश्लेषण करने के लिए capture.pcap फ़ाइल:
tcpdump -r capture.pcap
यह कमांड फ़ाइल को खोलता है और कैप्चर किए गए पैकेट्स को प्रदर्शित करता है।
विस्तृत पैकेट जानकारी के लिए विस्तृत आउटपुट #
प्रत्येक कैप्चर किए गए पैकेट के बारे में अधिक विवरण देखने के लिए, का उपयोग करें -v विकल्प:
tcpdump -v
इससे अतिरिक्त जानकारी प्रदर्शित होगी, जैसे TTL, विंडो आकार, आदि।
एक विशिष्ट अवधि के लिए ट्रैफ़िक कैप्चर करें #
किसी विशिष्ट अवधि या पैकेटों की संख्या के लिए ट्रैफ़िक कैप्चर करने के लिए, आप कैप्चर को सीमित कर सकते हैं -c विकल्प:
tcpdump -i eth0 -c 50
यह कमांड 50 पैकेटों को कैप्चर करता है eth0 इंटरफ़ेस और फिर स्वचालित रूप से बंद हो जाता है।
हेक्साडेसिमल और ASCII डेटा कैप्चर और प्रदर्शित करें #
पैकेट की सामग्री को हेक्साडेसिमल और ASCII दोनों स्वरूपों में देखने के लिए:
tcpdump -X
यह प्रत्येक पैकेट के डेटा का हेक्साडेसिमल प्रतिनिधित्व और ASCII समतुल्य दोनों प्रदर्शित करेगा।
का प्रयोग tcpdump नेटवर्क समस्या निवारण के लिए #
RSI tcpdump कमांड नेटवर्क समस्याओं के निदान के लिए विशेष रूप से उपयोगी है। यहाँ कुछ व्यावहारिक उदाहरण दिए गए हैं:
पैकेट हानि या विलंबता संबंधी समस्याओं की पहचान करना #
नेटवर्क पैकेट को कैप्चर करके और उसका विश्लेषण करके, आप पैकेट हानि या विलंबता संबंधी समस्याओं का पता लगा सकते हैं। उदाहरण के लिए, आप राउंड-ट्रिप समय का निरीक्षण करने के लिए ICMP पैकेट कैप्चर कर सकते हैं:
tcpdump -i eth0 icmp
यह ICMP पैकेटों के लिए फ़िल्टर करता है, जो आमतौर पर नेटवर्क कनेक्टिविटी के समस्या निवारण के लिए उपयोग किया जाता है (उदाहरण के लिए, ping).
दो होस्टों के बीच ट्रैफ़िक का विश्लेषण करना #
दो विशिष्ट होस्टों के बीच ट्रैफ़िक कैप्चर करने के लिए, आप इसका उपयोग कर सकते हैं host फिल्टर:
tcpdump -i eth0 host 192.168.1.10
यह सभी ट्रैफ़िक को कैप्चर करता है 192.168.1.10 पर eth0 interface.
DNS अनुरोधों की निगरानी #
DNS क्वेरीज़ को कैप्चर करने के लिए, पोर्ट 53 पर UDP ट्रैफ़िक को फ़िल्टर करें:
tcpdump -i eth0 port 53
यह कमांड DNS क्वेरीज़ और प्रतिक्रियाओं को कैप्चर करता है eth0 interface.
सारांश #
संक्षेप में, लिनक्स tcpdump कमांड नेटवर्क विश्लेषण और समस्या निवारण के लिए एक अत्यधिक बहुमुखी और शक्तिशाली उपकरण है। नेटवर्क पैकेट को कैप्चर और फ़िल्टर करने की इसकी क्षमता इसे प्रशासकों और सुरक्षा पेशेवरों के लिए अपरिहार्य बनाती है। चाहे आप किसी इंटरफ़ेस पर सभी ट्रैफ़िक कैप्चर कर रहे हों, विशिष्ट प्रोटोकॉल या पोर्ट का विश्लेषण कर रहे हों, या बाद में निरीक्षण के लिए डेटा सहेज रहे हों, tcpdump नेटवर्क ट्रैफ़िक के साथ काम करने के लिए एक मजबूत और लचीला समाधान प्रदान करता है।
का प्रयोग tcpdump यह आपको प्रभावी रूप से समस्याओं का निदान करने, नेटवर्क कॉन्फ़िगरेशन को अनुकूलित करने और वास्तविक समय में नेटवर्क व्यवहार की निगरानी करके सुरक्षा में सुधार करने की अनुमति देता है।