Điều đầu tiên cần lưu ý về lệnh này là bạn phải chạy nó như là người chủ; người dùng bình thường không được phép để theo dõi lưu lượng mạng theo cách này. Một khi nó chạy, tcpdump tóm tắt những gì nó đang làm và sau đó bắt đầu dây chuyền in ấn, một cho mỗi gói tin nó theo dõi. (Một số các dòng có thể khá lâu và như vậy có thể mất nhiều hơn một dòng trên màn hình của bạn.) Những dòng này bao gồm một tem thời gian, một định danh stack (IP trong tất cả các ví dụ), các hệ thống tên gốc hoặc địa chỉ IP và port , tên hệ thống đích hoặc địa chỉ IP và cổng, và thông tin gói cụ thể. Thông thường, tcpdump giữ hiển thị các gói tin vô thời hạn, vì vậy bạn phải chấm dứt nó bằng cách nhấn Ctrl + C. Ngoài ra, bạn có thể vượt qua nó tùy chọn -c num để có nó hiển thị num gói dữ liệu và sau đó bỏ thuốc lá.
Ngay cả đầu ra cơ bản này có thể rất hữu ích. Ví dụ, hãy xem xét các ví dụ trước của ba gói, trong đó đã bị bắt trên nessus.example.com. Máy tính này đã nhận được thành công một gói tin broadcast (gửi đến 192.168.1.255) từ speaker.example.com của UDP port 631, gửi một gói tin đến speaker.example.com, và nhận được một gói tin từ mà
hệ thống hướng vào nessus.example.com hơn gửi như là một chương trình phát sóng. Trình tự này xác nhận rằng ít nhất tối thiểu giao tiếp nào tồn tại giữa hai máy tính. Nếu bạn đang gặp vấn đề về việc thiết lập một kết nối, bạn có thể loại trừ một loạt các khả năng dựa trên bằng chứng này, chẳng hạn như dây cáp bị lỗi hoặc một tường lửa được ngăn chặn giao thông.
Nếu bạn cần thêm thông tin, tcpdump cung cấp một số tùy chọn đã tăng cường hoặc thay đổi nó đầu ra. Chúng bao gồm -A để hiển thị nội dung gói tin trong ASCII, -D để hiển thị một danh sách các giao diện mà tcpdump có thể nghe, -n để hiển thị tất cả các địa chỉ bằng số, -v (và tùy chọn -v khác, tối đa -vvv) để hiển thị thêm thông tin gói, và tập tin -w để viết các gói bị bắt vào một file nào. Tham khảo ý kiến người đàn ông trang tcpdump để biết thêm chi tiết về các tùy chọn này và cho các tùy chọn bổ sung.
đang được dịch, vui lòng đợi..
