Linux - analisis trafico tcpdump

 
Vista:

analisis trafico tcpdump

Publicado por curro (1 intervención) el 17/10/2001 19:24:11
Hola

Estoy buscando información completa sobre como tratar los resultados que te devuelve tcpdump. ¿Alguien me puede dar información sobre el tema? Quizá conozcais algún programa que interprete correctamente esos resultados o algo así. Me interesa para realizar mediciones de tráfico con tcpdump.

Muchas gracias
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de Alejandro

Interpretación de resultados de tcpdump y herramientas relacionadas

Publicado por Alejandro (176 intervenciones) el 15/12/2023 23:08:11
¡Hola, Curro!

`tcpdump` es una potente herramienta de línea de comandos para capturar y analizar el tráfico de red en sistemas Unix/Linux. Aquí hay algunos aspectos clave y herramientas relacionadas que pueden ayudarte a interpretar los resultados de `tcpdump`:

1. Interpretación básica de tcpdump:
- `tcpdump` muestra la información detallada de los paquetes capturados. Puedes filtrar y analizar según direcciones IP, puertos, protocolos, etc.

1
sudo tcpdump -i eth0 port 80   # Captura el tráfico en el puerto 80

2. Wireshark (anteriormente Ethereal):
- `Wireshark` es una herramienta gráfica que ofrece una interfaz de usuario más amigable para analizar el tráfico capturado por `tcpdump`. Puedes abrir los archivos de captura de tcpdump con Wireshark y examinar fácilmente los detalles del tráfico.

3. TShark:
- TShark es la versión de línea de comandos de Wireshark. Puedes utilizarlo para realizar análisis de tráfico directamente desde la terminal.

4. Filtros en tcpdump:
- Utiliza filtros de `tcpdump` para capturar paquetes específicos y reducir la cantidad de datos que necesitas analizar.

1
sudo tcpdump -i eth0 host 192.168.1.1   # Captura el tráfico de un host específico

5. Estadísticas de tcpdump:
- Usa la opción `-c` para limitar el número de paquetes capturados, y luego revisa las estadísticas resumidas.

1
sudo tcpdump -i eth0 -c 10   # Captura solo 10 paquetes

6. Guardar resultados en un archivo:
- Guarda la salida de `tcpdump` en un archivo para un análisis posterior.

1
sudo tcpdump -i eth0 -w captura.pcap   # Guarda la captura en un archivo

7. Análisis posterior con herramientas como tcptrace:
- Utiliza herramientas como `tcptrace` para realizar análisis más avanzados y generar gráficos basados en la salida de tcpdump.

1
tcptrace -l captura.pcap   # Analiza un archivo de captura

Recuerda revisar la documentación de `tcpdump` y de las herramientas mencionadas para obtener información detallada sobre las opciones disponibles. ¡Espero que esta información sea útil para tus mediciones de tráfico con `tcpdump`!
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar