Trong hình thức cơ bản nhất của nó, bạn có thể sử dụng tcpdump bằng cách gõ tên của nó: # tcpdump tcpdump: đầu ra dài bị đàn áp, sử dụng -v hoặc -vv cho đầy đủ giao thức giải mã lắng nghe trên eth0, liên kết kiểu EN10MB (Ethernet), chụp kích thước 96 byte 19 : 31: 55,503759 IP speaker.example.com.631> 192.168.1.255.631: UDP, chiều dài: 139 19: 31: 55,505400 IP nessus.example.com.33513> speaker.example.com.domain: 46276+ PTR? 255.1.168.192.in-addr.arpa. (44) 19: 31: 55,506086 speaker.example.com.domain IP> nessus.example.com.33513: 46.276 NXDOMAIN * 0/1/0 (110) Điều fi đầu tiên cần lưu ý về lệnh này là bạn phải chạy nó như là người chủ; người dùng bình thường không được phép để giám sát mạng traf fi c theo cách này. Một khi nó chạy, tcpdump tóm tắt những gì nó đang làm và sau đó bắt đầu dây chuyền in ấn, một cho mỗi gói tin nó theo dõi. (Một số các dòng có thể khá lâu và như vậy có thể mất nhiều hơn một dòng trên màn hình của bạn.) Những dòng này bao gồm một tem thời gian, một er chồng identi fi (IP trong tất cả các ví dụ), các hệ thống tên gốc hoặc địa chỉ IP và port , tên hệ thống đích hoặc địa chỉ IP và cổng, và thông tin fi c gói đặc hiệu. Thông thường, tcpdump giữ hiển thị các gói tin inde fi nitely, vì vậy bạn phải chấm dứt nó bằng cách nhấn Ctrl + C. Ngoài ra, bạn có thể vượt qua nó tùy chọn -c num để có nó hiển thị num gói dữ liệu và sau đó bỏ thuốc lá. Ngay cả đầu ra cơ bản này có thể rất hữu ích. Ví dụ, hãy xem xét các ví dụ trước của ba gói, trong đó đã bị bắt trên nessus.example.com. Máy tính này đã nhận được thành công một gói tin broadcast (gửi đến 192.168.1.255) từ speaker.example.com của UDP port 631, gửi một gói tin đến speaker.example.com, và nhận được một gói tin từ hệ thống hướng vào nessus.example.com hơn gửi như là một chương trình phát sóng. Trình tự này veri fi es rằng ít nhất tối thiểu giao tiếp nào tồn tại giữa hai máy tính. Nếu bạn đang gặp vấn đề về việc thiết lập một kết nối, bạn có thể loại trừ một loạt các khả năng dựa trên bằng chứng này, chẳng hạn như dây cáp bị lỗi hoặc một công nghệ tường lửa fi đã được chặn traf fi c. Nếu bạn cần thêm thông tin, tcpdump cung cấp một số tùy chọn đã tăng cường hoặc thay đổi nó đầu ra. Chúng bao gồm -A để hiển thị nội dung gói tin trong ASCII, -D để hiển thị một danh sách các giao diện mà tcpdump có thể nghe, -n để hiển thị tất cả các địa chỉ bằng số, -v (và tùy chọn -v khác, tối đa -vvv) để hiển thị thêm thông tin gói, và tập tin -w để viết các gói bị bắt vào tập tin fi ed Speci. Tham khảo ý kiến người đàn ông trang tcpdump để biết thêm chi tiết về các tùy chọn này và cho các tùy chọn bổ sung. Sử dụng công cụ bổ sung Ngoài các chương trình mạng lưới chuyên ngành chẩn đoán, bạn có thể sử dụng một số chương trình sử dụng phổ biến như các công cụ gỡ lỗi. Một trong những hữu ích nhất trong số này có thể Telnet. Chương trình này
đang được dịch, vui lòng đợi..
