Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Tcpdump nedir? Tcpdump nasıl kullanılır?

Tcpdump nedir? Tcpdump nasıl kullanılır?
0
577

urgot

FD Üye
Katılım
Eki 24, 2020
Mesajlar
3,810
Etkileşim
2
Puan
38
Yaş
36
Konum
Rusya
F-D Coin
98
Bir sunucuda veya masaüstü bilgisayarda, ethernet kartınıza gelen veya giden her bir veri paket olarak gelir. Özellikle sunucu olarak kurulan işletim sistemlerinde, bu tip verilerin analizi önlem kazanır. Sunucunuz bir saldırı aldığında veya ağ trafiğinde beklenmeyen bir artış veya farklılık gösterdiğinde bu paketleri analiz edip, problemi çözüme ulaştırmanız gerekir.

Tcpdump Nedir?
Linux/Unix sistemlerde bulunan, ethernet kartınıza (usb de olabilir) gelen ve giden tüm paketleri analiz etmenizi sağlayan yazılımdır. Windows işletim sistemlerinde kullanılan versiyonu ise şeklindedir. sunucularda veya Linux işletim sistemi bulunan tüm bilgisayarlarda/sunucularda kullanılabilir.

Tcpdump Kurulumu
Tcpdump, Ubuntu, Debian, Fedora ve Freebsd işletim sistemlerinde varsayılan olarak gelmektedir. Centos/Redhat işletim sistemlerinde ise kurmanız gerekmektedir.

Centos tcpdump kurulumu
Centos/Redhat işletim sistemlerine tcpdump direkt yum veya dnf ile kurulabilir.

yum install tcpdump
veya
dnf install tcpdump
1.3mb boyutundaki bu küçük uygulama ek bir kütüphane istemeden (bağımlılık olmadan) kurulacaktır.

Tcpdump Kullanımı
Tcpdump yukarıda belirttiğimiz gibi, Linux üzerinde bir ağa ait trafiği dökmenizi ve analiz etmenizi sağlar. Kullanımı aşağıdaki şekildedir.

tcpdump [OPTIONS]
Parametreleri görmek için;

tcpdump -h
Usage: tcpdump [-aAbdDefhHIJKlLnNOpqStuUvxX#] [ -B size ] [ -c count ]
[ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seconds ]
[ -i interface ] [ -j tstamptype ] [ -M secret ] [ --number ]
[ -Q in|out|inout ]
[ -r file ] [ -s snaplen ] [ --time-stamp-precision precision ]
[ --immediate-mode ] [ -T type ] [ --version ] [ -V file ]
[ -w file ] [ -W filecount ] [ -y datalinktype ] [ -z postrotate-command ]
[ -Z user ] [ expression ]
Tcpdump’ı kullanmadan önce, hangi arabirimini inceleyeceğimizi seçmemiz gerekir.

tcpdump -D
-D parametresi ile dinleyebileceğimiz arabirimleri listeler.

tcpdump-d.png

Bizim sunucumuz üzerinde arabirimler bu şekildedir. Ethernet kartımız üzerinde gelen ve giden paketleri görmek istediğimizden ens160 isimli ethernet kartımızı dinleyeceğiz.

Komutumuzu şu şekilde verebiliriz;

tcpdump -i ens160
tcpdump-1.png

Komutu yazdığınızda, muhtemelen çok fazla çıktı ekrana basılacaktır.

Belirli sayıda paketi görme
Eğer belirli bir sayıda paket görmek isterseniz [c] parametresini kullanmanız gerekir.

tcpdump -c 10 -i ens160
Bu parametre ile ekrana son 10 paket getirilecektir. 10 sayısını istediğiniz gibi değiştirebilirsiniz.

Çıktıları daha kısa görme
Çıktıları daha kısa bir şekilde görmek için [q] parametresi kullanılır.

tcpdump -q -i ens160
Ayrıntılı çıktı görme
Eğer daha ayrıntılı çıktı almak isterseniz [v] veya [vv] parametresini kullanabilirsiniz.

tcpdump -vv -i ens160
Daha fazla ayrıntı için manual sayfasını inceleyebilirsiniz.

 

Similar threads

Centos, 14 Mayıs 2004 tarihinde, Redhat firması tarafından piyasa sürülmüş bir linux dağıtımıdır. Red Hat Enterprise Linux kaynak kodları üzerine kuruludur. İsminin açılımı The Community ENTerprise Operating System şeklindedir. Mevcut, sayısız Linux dağıtımlarından bir tanesidir ve piyasada...
Cevaplar
0
Görüntüleme
248
Nslookup, belirli bir alan adının dns kaydının veya ip adresinin sorgulanmasını sağlayan bir araçtır. Nslookup ile bir alan adının, a kaydı, mx kaydı, spf kaydı ve diğer kayıtlarını sorgulayabilirsiniz. Nslookup Kurulumu Nslookup, Windows masaüstü ve sunucu işletim sistemlerinde varsayılan...
Cevaplar
0
Görüntüleme
195
Xrdp, uzak masaüstlerini Windows makinenizden Linux Centos sunucunuza bağlamanıza izin veren ücretsiz bir uzak masaüstü sunucusudur. rdesktop, freerdp ve uzak masaüstü istemcilerinden gelen bağlantıları kabul eder. Bu makale, CentOS 7’de xrdp sunucusunu kurmanıza yardımcı olacaktır. Sunucunuza...
Cevaplar
0
Görüntüleme
316
FSCK Nedir? FSCK açılımı File System Check şeklindedir. Türkçesi ile dosya sistemi kontrolü anlamına gelmektedir. Unix veya Linux dağıtımları üzerinde, dosya sisteminde tutarlılık kontrolü yapmayı sağlayan araçtır. FSCK ile linux veya unix dosya sistemlerinde tutarlılık kontrolü ve etkili...
Cevaplar
0
Görüntüleme
252
Apache Subversion nedir? Sorusu sık sık yazılım platformlarında karşılaşılan sorulardan bir tanesi olmaktadır. Sürüm takip sistemi olarak tanımlanan Apache Subversion profesyonel bir sistem mekanizmasına sahiptir. Ortak özellikte bir depoda versiyon yapılmış şekilde saklanan dosyaları...
Cevaplar
0
Görüntüleme
337
858,509Konular
982,855Mesajlar
30,649Kullanıcılar
Yılmaz'ınSon üye
Üst Alt