Введение

Анализатор сетевых пакетов tcpdump — это компьютерная программа, предназначенная для анализа сетевых пакетов, работающая через интерфейс командной строки. Она позволяет пользователю просматривать TCP/IP и другие пакеты, передаваемые или принимаемые по сети, к которой подключен компьютер. Распространяется под лицензией BSD, tcpdump является свободным программным обеспечением. Tcpdump работает на большинстве Unix-подобных операционных систем: Linux, Solaris, FreeBSD, DragonFly BSD, NetBSD, OpenBSD, OpenWrt, macOS, HP-UX 11i и AIX. В этих системах tcpdump использует библиотеку libpcap для захвата пакетов. Порт tcpdump для Windows называется WinDump; он использует WinPcap, версию libpcap для Windows.

История

tcpdump был первоначально написан в 1988 году Ваном Джейкобсоном, Салли Флойд, Верном Паксоном и Стивеном Макканном, которые в то время работали в исследовательской группе сетей Лоуренс-Берклейской лаборатории. К концу 1990-х годов существовало множество версий tcpdump, распространяемых как часть различных операционных систем, и большое количество неподдерживаемых и нескоординированных патчей. Майкл Ричардсон (mcr) и Билл Феннер создали сайт www.tcpdump.org в 1999 году.

Требуемые привилегии

В некоторых Unix-подобных операционных системах для использования tcpdump пользователю необходимы привилегии суперпользователя, поскольку механизмы захвата пакетов в этих системах требуют повышенных прав доступа. Однако опция -Z позволяет понизить привилегии до конкретного непривилегированного пользователя после настройки захвата. В других Unix-подобных операционных системах механизм захвата пакетов может быть настроен таким образом, чтобы разрешить его использование непривилегированным пользователям; в этом случае привилегии суперпользователя не требуются.