tcpdump कमांड चीटशीट

श्रेणियाँ देखें

tcpdump कमांड चीटशीट

5 मिनट पढ़ा

विषय - सूची

लिनक्स tcpdump कमांड एक शक्तिशाली नेटवर्क पैकेट विश्लेषक है जिसका उपयोग नेटवर्क ट्रैफ़िक की निगरानी और समस्या निवारण के लिए किया जाता है। यह उपयोगकर्ताओं को नेटवर्क इंटरफ़ेस के माध्यम से यात्रा करने वाले पैकेट को कैप्चर और प्रदर्शित करने की अनुमति देता है, जिससे नेटवर्क गतिविधि में मूल्यवान जानकारी मिलती है। यह नेटवर्क डायग्नोस्टिक्स, सुरक्षा विश्लेषण और ट्रैफ़िक विश्लेषण के लिए व्यापक रूप से उपयोग किया जाने वाला उपकरण है।

मुख्य उपयोग और वाक्यविन्यास tcpdump आदेश #

RSI tcpdump कमांड एक बुनियादी वाक्यविन्यास संरचना का अनुसरण करता है:

tcpdump [OPTIONS] [EXPRESSION]

  • विकल्प tcpdump के व्यवहार को संशोधित करें, जैसे -i इंटरफ़ेस निर्दिष्ट करने के लिए या -w किसी फ़ाइल में आउटपुट लिखने के लिए.
  • EXPRESSION स्रोत/गंतव्य आईपी, पोर्ट या प्रोटोकॉल जैसे मानदंडों के आधार पर कैप्चर किए गए पैकेट को फ़िल्टर करता है। यदि छोड़ा जाता है, तो यह सभी पैकेट को कैप्चर करता है।

tcpdump कमांड चीटशीट तालिका #

आदेश विवरण
tcpdump -i eth0 eth0 नेटवर्क इंटरफ़ेस पर पैकेट कैप्चर करें
tcpdump -i eth0 port 80 eth80 इंटरफ़ेस पर HTTP ट्रैफ़िक (पोर्ट 0) कैप्चर करें
tcpdump -w capture.pcap कैप्चर किए गए पैकेट को फ़ाइल में लिखें (capture.pcap)
tcpdump -r capture.pcap पहले से कैप्चर की गई फ़ाइल से पैकेट पढ़ें और प्रदर्शित करें
tcpdump -n होस्टनाम या सेवा नाम को हल किए बिना IP पते और पोर्ट प्रदर्शित करें
tcpdump -c 100 केवल 100 पैकेट कैप्चर करें और फिर बंद करें
tcpdump -v विस्तृत आउटपुट प्रदान करें, अधिक पैकेट विवरण दिखाएं
tcpdump -X पैकेट सामग्री को हेक्साडेसिमल और ASCII दोनों में प्रदर्शित करें

RSI tcpdump कमान विकल्प #

-i: इंटरफ़ेस निर्दिष्ट करें #

किसी विशिष्ट नेटवर्क इंटरफ़ेस पर पैकेट कैप्चर करने के लिए, का उपयोग करें -i विकल्प के बाद इंटरफ़ेस नाम (जैसे, eth0, wlan0):

tcpdump -i eth0

यह कमांड सभी पैकेटों को कैप्चर करता है eth0 interface.

-w: आउटपुट को फ़ाइल में लिखें #

बाद में विश्लेषण के लिए कैप्चर किए गए पैकेट को फ़ाइल में सहेजने के लिए, का उपयोग करें -w विकल्प:

tcpdump -w capture.pcap

यह सभी कैप्चर किए गए पैकेटों को नामक फ़ाइल में लिखता है capture.pcap.

-r: फ़ाइल से पैकेट पढ़ें #

पहले से कैप्चर की गई फ़ाइल से पैकेट पढ़ने के लिए, का उपयोग करें -r विकल्प:

tcpdump -r capture.pcap

यह कमांड स्टोर किए गए पैकेट्स को पढ़ता है और प्रदर्शित करता है. capture.pcap फ़ाइल.

-n: संख्यात्मक आउटपुट दिखाएं #

RSI -n विकल्प रोकता है tcpdump आईपी ​​पते और सेवा नामों के लिए DNS समाधान निष्पादित करने से, इसके स्थान पर कच्चे पते प्रदर्शित करना:

tcpdump -n

यह तब उपयोगी होता है जब आप होस्टनाम में परिवर्तित किए बिना कच्चे आईपी पते और पोर्ट देखना चाहते हैं।

-c: पैकेटों की एक विशिष्ट संख्या कैप्चर करें #

केवल एक विशिष्ट संख्या में पैकेटों को कैप्चर करने और फिर रोकने के लिए, का उपयोग करें -c विकल्प:

tcpdump -c 100

यह केवल 100 पैकेट ही कैप्चर करता है, उसके बाद यह स्वचालित रूप से कैप्चर करना बंद कर देगा।

-v: वाचाल उत्पादन #

RSI -v विकल्प अधिक विस्तृत पैकेट जानकारी प्रदान करता है, जिसमें TTL, विंडो आकार और विकल्प जैसे अतिरिक्त फ़ील्ड शामिल हैं:

tcpdump -v

यह तब उपयोगी होता है जब आपको प्रत्येक पैकेट के बारे में अधिक विस्तृत जानकारी की आवश्यकता होती है।

-X: हेक्स और ASCII आउटपुट दिखाएं #

RSI -X विकल्प प्रत्येक पैकेट की सामग्री को हेक्साडेसिमल और ASCII दोनों स्वरूपों में प्रदर्शित करता है:

tcpdump -X

यह प्रत्येक पैकेट में सटीक डेटा की जांच करने के लिए उपयोगी हो सकता है।

उपयोग के उदाहरण tcpdump आदेश #

किसी विशिष्ट इंटरफ़ेस पर पैकेट कैप्चर करें #

सभी पैकेटों को कैप्चर करने के लिए eth0 इंटरफेस:

tcpdump -i eth0

यह कमांड नेटवर्क से गुजरने वाले सभी नेटवर्क ट्रैफिक को कैप्चर और प्रदर्शित करता है eth0.

HTTP ट्रैफ़िक कैप्चर करें (पोर्ट 80) #

HTTP पैकेट्स (आमतौर पर पोर्ट 80 पर) को कैप्चर करने के लिए eth0 इंटरफेस:

tcpdump -i eth0 port 80

यह ट्रैफ़िक को फ़िल्टर करके केवल उन पैकेटों को दिखाता है जो पोर्ट 80 के लिए हैं या वहाँ से आ रहे हैं, जिसका उपयोग आमतौर पर HTTP ट्रैफ़िक के लिए किया जाता है।

ट्रैफ़िक को कैप्चर करें और फ़ाइल में सहेजें #

सभी कैप्चर किए गए ट्रैफ़िक को सहेजने के लिए .pcap बाद में विश्लेषण हेतु फ़ाइल:

tcpdump -w capture.pcap

इससे एक फ़ाइल बनती है capture.pcap जिसमें कैप्चर किये गये पैकेट शामिल हैं।

किसी फ़ाइल से कैप्चर किए गए पैकेट पढ़ें #

पहले से कैप्चर किए गए पैकेटों को पढ़ने और उनका विश्लेषण करने के लिए capture.pcap फ़ाइल:

tcpdump -r capture.pcap

यह कमांड फ़ाइल को खोलता है और कैप्चर किए गए पैकेट्स को प्रदर्शित करता है।

विस्तृत पैकेट जानकारी के लिए विस्तृत आउटपुट #

प्रत्येक कैप्चर किए गए पैकेट के बारे में अधिक विवरण देखने के लिए, का उपयोग करें -v विकल्प:

tcpdump -v

इससे अतिरिक्त जानकारी प्रदर्शित होगी, जैसे TTL, विंडो आकार, आदि।

एक विशिष्ट अवधि के लिए ट्रैफ़िक कैप्चर करें #

किसी विशिष्ट अवधि या पैकेटों की संख्या के लिए ट्रैफ़िक कैप्चर करने के लिए, आप कैप्चर को सीमित कर सकते हैं -c विकल्प:

tcpdump -i eth0 -c 50

यह कमांड 50 पैकेटों को कैप्चर करता है eth0 इंटरफ़ेस और फिर स्वचालित रूप से बंद हो जाता है।

हेक्साडेसिमल और ASCII डेटा कैप्चर और प्रदर्शित करें #

पैकेट की सामग्री को हेक्साडेसिमल और ASCII दोनों स्वरूपों में देखने के लिए:

tcpdump -X

यह प्रत्येक पैकेट के डेटा का हेक्साडेसिमल प्रतिनिधित्व और ASCII समतुल्य दोनों प्रदर्शित करेगा।

का प्रयोग tcpdump नेटवर्क समस्या निवारण के लिए #

RSI tcpdump कमांड नेटवर्क समस्याओं के निदान के लिए विशेष रूप से उपयोगी है। यहाँ कुछ व्यावहारिक उदाहरण दिए गए हैं:

पैकेट हानि या विलंबता संबंधी समस्याओं की पहचान करना #

नेटवर्क पैकेट को कैप्चर करके और उसका विश्लेषण करके, आप पैकेट हानि या विलंबता संबंधी समस्याओं का पता लगा सकते हैं। उदाहरण के लिए, आप राउंड-ट्रिप समय का निरीक्षण करने के लिए ICMP पैकेट कैप्चर कर सकते हैं:

tcpdump -i eth0 icmp

यह ICMP पैकेटों के लिए फ़िल्टर करता है, जो आमतौर पर नेटवर्क कनेक्टिविटी के समस्या निवारण के लिए उपयोग किया जाता है (उदाहरण के लिए, ping).

दो होस्टों के बीच ट्रैफ़िक का विश्लेषण करना #

दो विशिष्ट होस्टों के बीच ट्रैफ़िक कैप्चर करने के लिए, आप इसका उपयोग कर सकते हैं host फिल्टर:

tcpdump -i eth0 host 192.168.1.10

यह सभी ट्रैफ़िक को कैप्चर करता है 192.168.1.10 पर eth0 interface.

DNS अनुरोधों की निगरानी #

DNS क्वेरीज़ को कैप्चर करने के लिए, पोर्ट 53 पर UDP ट्रैफ़िक को फ़िल्टर करें:

tcpdump -i eth0 port 53

यह कमांड DNS क्वेरीज़ और प्रतिक्रियाओं को कैप्चर करता है eth0 interface.

सारांश #

संक्षेप में, लिनक्स tcpdump कमांड नेटवर्क विश्लेषण और समस्या निवारण के लिए एक अत्यधिक बहुमुखी और शक्तिशाली उपकरण है। नेटवर्क पैकेट को कैप्चर और फ़िल्टर करने की इसकी क्षमता इसे प्रशासकों और सुरक्षा पेशेवरों के लिए अपरिहार्य बनाती है। चाहे आप किसी इंटरफ़ेस पर सभी ट्रैफ़िक कैप्चर कर रहे हों, विशिष्ट प्रोटोकॉल या पोर्ट का विश्लेषण कर रहे हों, या बाद में निरीक्षण के लिए डेटा सहेज रहे हों, tcpdump नेटवर्क ट्रैफ़िक के साथ काम करने के लिए एक मजबूत और लचीला समाधान प्रदान करता है।

का प्रयोग tcpdump यह आपको प्रभावी रूप से समस्याओं का निदान करने, नेटवर्क कॉन्फ़िगरेशन को अनुकूलित करने और वास्तविक समय में नेटवर्क व्यवहार की निगरानी करके सुरक्षा में सुधार करने की अनुमति देता है।

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स