tcpdump, ağ trafiğini gerçek zamanlı olarak yakalayıp analiz etmeye yarayan güçlü bir komut satırı aracıdır. Paketleri detaylarıyla görmenize olanak tanır ve sorun tespiti, güvenlik analizi, protokol incelemesi gibi işlemlerde sıkça kullanılır.
tcpdump
12:35:10 IP 192.168.1.10.50000 > 8.8.8.8.53: UDP, length 40
12:35:10 IP 8.8.8.8.53 > 192.168.1.10.50000: UDP, length 56
1) Belirli bir ağ arayüzünü dinlemek
tcpdump -i eth0
2) Sadece belirli bir IP adresini izlemek
tcpdump host 192.168.1.20
3) Belirli bir porttaki trafiği yakalamak
tcpdump port 80
4) Yalnızca TCP paketlerini görmek
tcpdump tcp
5) Yakalanan paketleri dosyaya kaydetmek
tcpdump -w trafik.pcap
6) Kaydedilmiş trafiği okumak
tcpdump -r trafik.pcap
Ağ bağlantısı kopuyor, yavaşlık yaşanıyor ya da belirli bir servisin trafiğini incelemek istiyorsanız tcpdump en hızlı teşhis araçlarından biridir. Sistem yöneticileri, güvenlik uzmanları ve geliştiriciler tarafından yaygın olarak kullanılır.
sudo ile çalıştırın..pcap dosyaları Wireshark gibi araçlarla açılabilir.© 2026, komutlar.com. Tüm hakları bir yerlerde saklıdır.