tcpdump Flashcards

1
Q

Что делает эта утилита?

A

Анализирует TCP/IP пакеты, пересылаемые по сети.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

В каком формате tcpdump сохраняет файлы с пакетами для дальнейшего анализа?

A

pcap

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Как заставить tcpdump ловить пакетики только с одного конкретного интерфейса?

A

Опцией -i. Например, tcpdump -i eth0 будет ловить пакеты только с eth0.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

С каких интерфейсов ловятся пакетики по дефолту?

A

Со всех.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Как указать утилите точное количество пакетиков, которые нужно поймать?

A

С помощью опции -c. Например, tcpdump -c 5.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Как вывести список доступных для сканирования сетевых интерфейсов?

A

tcpdump -D. Выводится нумерованный список.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Как сохранить пакетики в файл?

A

tcpdump -w filename.pcap

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Как прочитать содержимое файла .pcap утилитой tcpdump?

A

tcpdump -r filename.pcap

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Как поймать пакетики, предназначавшиеся для конкретного интерфейса (IP-шника)?

A

tcpdump -n -i

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Как отловить только TCP-пакеты?

A

tcpdump -i tcp

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Как отловить только пакеты, предназначающиеся для конкретного порта?

A

tcpdump -i port

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Как поймать пакетики от конкретного IP?

A

tcpdump -i src

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

А для конкретного IP?

A

tcpdump -i dst

How well did you know this?
1
Not at all
2
3
4
5
Perfectly