tcpdump: анализ сетевых пакетов в командной строке. Бесплатная программа для перехвата и отображения TCP/IP трафика в Linux, macOS и других Unix-системах.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Анализатор сетевых пакетов tcpdump — это компьютерная программа, предназначенная для анализа сетевых пакетов, работающая через интерфейс командной строки. Она позволяет пользователю просматривать TCP/IP и другие пакеты, передаваемые или принимаемые по сети, к которой подключен компьютер. Распространяется под лицензией BSD, tcpdump является свободным программным обеспечением. Tcpdump работает на большинстве Unix-подобных операционных систем: Linux, Solaris, FreeBSD, DragonFly BSD, NetBSD, OpenBSD, OpenWrt, macOS, HP-UX 11i и AIX. В этих системах tcpdump использует библиотеку libpcap для захвата пакетов. Порт tcpdump для Windows называется WinDump; он использует WinPcap, версию libpcap для Windows.
Data network packet analyzer
tcpdump is a data network packet analyzer computer program that runs under a command line interface. It allows the user to display TCP/IP and other packets being transmitted or received over a network to which the computer is attached. Distributed under the BSD license, tcpdump is free software. Tcpdump works on most Unix like operating systems: Linux, Solaris, FreeBSD, DragonFly BSD, NetBSD, OpenBSD, OpenWrt, macOS, HP UX 11i, and AIX. In those systems, tcpdump uses the libpcap library to capture packets. The port of tcpdump for Windows is called WinDump; it uses WinPcap, the Windows version of libpcap.
История
tcpdump был первоначально написан в 1988 году Ваном Джейкобсоном, Салли Флойд, Верном Паксоном и Стивеном Макканном, которые в то время работали в исследовательской группе сетей Лоуренс-Берклейской лаборатории. К концу 1990-х годов существовало множество версий tcpdump, распространяемых как часть различных операционных систем, и большое количество неподдерживаемых и нескоординированных патчей. Майкл Ричардсон (mcr) и Билл Феннер создали сайт www.tcpdump.org в 1999 году.
tcpdump was originally written in 1988 by Van Jacobson, Sally Floyd, Vern Paxson and Steven McCanne who were, at the time, working in the Lawrence Berkeley Laboratory Network Research Group. By the late 1990s there were numerous versions of tcpdump distributed as part of various operating systems, and numerous patches that were not well coordinated. Michael Richardson (mcr) and Bill Fenner created www. tcpdump. org in 1999.
Требуемые привилегии
В некоторых Unix-подобных операционных системах для использования tcpdump пользователю необходимы привилегии суперпользователя, поскольку механизмы захвата пакетов в этих системах требуют повышенных прав доступа. Однако опция -Z позволяет понизить привилегии до конкретного непривилегированного пользователя после настройки захвата. В других Unix-подобных операционных системах механизм захвата пакетов может быть настроен таким образом, чтобы разрешить его использование непривилегированным пользователям; в этом случае привилегии суперпользователя не требуются.
In some Unix like operating systems, a user must have superuser privileges to use tcpdump because the packet capturing mechanisms on those systems require elevated privileges. However, the Z option may be used to drop privileges to a specific unprivileged user after capturing has been set up. In other Unix like operating systems, the packet capturing mechanism can be configured to allow non privileged users to use it; if that is done, superuser privileges are not required.