Tcpdump

Comando
Descripción

tcpdump

Captura y muestra en tiempo real todos los paquetes que pasan por una interfaz de red

tcpdump -i <interfaz>

Captura y muestra en tiempo real todos los paquetes que pasan por la interfaz de red especificada

tcpdump -n

Muestra las direcciones IP y los números de puerto en formato numérico, en lugar de resolverse a nombres de host y servicios

tcpdump -v

Aumenta el nivel de detalle de la información de los paquetes capturados, mostrando más información sobre los protocolos y los campos de los paquetes

tcpdump -c <número>

Captura y muestra solo los primeros número de paquetes que cumplen el filtro especificado

tcpdump -s <tamaño>

Limita el tamaño de la porción de cada paquete que se captura y muestra, para reducir el uso de memoria y mejorar el rendimiento

tcpdump -A

Muestra el contenido de los paquetes capturados en formato ASCII

tcpdump -w <archivo>

Guarda los paquetes capturados en un archivo en lugar de mostrarlos en tiempo real

tcpdump -r <archivo>

Lee los paquetes capturados previamente desde un archivo y los muestra o procesa en consecuencia

tcpdump <filtro>

Captura y muestra solo los paquetes que cumplen el filtro especificado

Last updated