Skip to content

Latest commit

 

History

History
91 lines (66 loc) · 3.8 KB

README.md

File metadata and controls

91 lines (66 loc) · 3.8 KB

tcpdump2 script

Tcpdump2 Script: Just Try It

Click for English version

Описание

Tcpdump2 Script is Here

Скрипт tcpdump2 предназначен для автоматизации работы с утилитой tcpdump, упрощая процесс диагностики и поиска неисправностей в сетевых соединениях.

В этом скрипте уже предустановлены различные фильтры, которые позволяют быстро и эффективно анализировать трафик, выявлять аномалии и исследовать сетевые атаки. Конечно, можно использовать tcpdump и без этого скрипта, но с ним ваша работа станет гораздо удобнее и продуктивнее.

Мы всегда открыты для улучшений: если вы заметите недочёты или у вас есть идеи, как сделать скрипт лучше, будем рады вашим предложениям!

Установка

Чтобы установить tcpdump2, выполните следующие команды в терминале:

git clone https://github.com/mnbarinov/tcpdump2.git
cd tcpdump2
chmod +x tcpdump2.sh
ln -s $(pwd)/tcpdump2.sh /usr/local/bin/tcpdump2

Установка tcpdump

Не забудьте, что на вашем сервере или компьютере должен быть установлен tcpdump. Ниже приведены команды для установки tcpdump на популярных дистрибутивах:

Debian/Ubuntu:

sudo apt update
sudo apt install tcpdump

CentOS/RHEL

sudo yum install tcpdump

Fedora

sudo dnf install tcpdump

Arch Linux

sudo pacman -S tcpdump

Синтаксис команды

После установки скрипта вы можете использовать его, выполнив команду в следующем формате:

tcpdump2 -i <имя_интерфейса> <ФИЛЬТР> [другие стандартные фильтры tcpdump]

Параметры:

<имя_интерфейса> — название сетевого интерфейса (например, eth0).
<ФИЛЬТР> — один из предустановленных фильтров или пользовательский фильтр.
[другие стандартные фильтры tcpdump] — любые дополнительные параметры, поддерживаемые tcpdump.

Выполните команду tcpdump2 без параметров, чтобы увидеть доступные фильтры

Примеры использования

Для захвата трафика HTTP:

tcpdump2 -i eth0 web

Для выявления аномалий в сети:

tcpdump2 -i eth0 anomaly

Для мониторинга BGP:

tcpdump2 -i eth0 bgp

Контрибьюция

Если у вас есть идеи по улучшению скрипта или вы нашли ошибки, не стесняйтесь открывать запросы на изменение (pull requests) или оставлять свои замечания в разделе Issues.

Спасибо за использование tcpdump2! Надеемся, он станет полезным инструментом в вашей работе.

Tcpdump2 Script: Just Try It