admin_panel_settings Authentification sudo

Entrez votre mot de passe sudo pour autoriser les outils qui nécessitent des privilèges root.

tcpdump

Capture · Analyse · Filtres BPF · Rotation de fichiers

help_outline tcpdump

settings_input_antenna Source

build_circle Outil

Installation : sudo apt install tcpdump
Présets : tcp udp icmp arp port 53 (DNS) port 80 (HTTP) port 443 (HTTPS) port 22 (SSH) not arp broadcast multicast

play_circle Capture

Contrôle du nombre de paquets, fichier de sortie et direction.
-c
Nombre de paquets
0 = illimité (Ctrl+C pour arrêter)
-w
Fichier de sortie (.pcap)
Vide = affichage texte uniquement
-Q
Direction
Filtrer les paquets entrants, sortants ou les deux
-l
-n/-nn
Résolution des noms
-n : pas d'hôtes · -nn : pas d'hôtes ni de ports
-v/-q
Verbosité
-q silencieux · -vvv maximum de détails
-A
-x
-X
-e
#
-t/-tt
Format horodatage
Format de la colonne de temps
--micro
Précision horodatage
Précision des timestamps capturés
-C
Taille max par fichier (Mo)
0 = pas de rotation par taille. Nécessite -w
-G
Rotation toutes les N secondes
0 = désactivé. Nécessite -w avec %Y%m%d%H%M%S dans le nom
-W
Nombre max de fichiers
0 = illimité. Utilisation circulaire avec -C ou -G
-z
Commande post-rotation
Exécutée après chaque rotation (ex: gzip)
-s
Snaplen (octets/paquet)
0 = 262144 par défaut · 65535 pour compat wireshark
-B
Taille buffer OS (Ko)
0 = valeur système par défaut
--imm
-y
Type de liaison (datalink)
Ex: EN10MB, IEEE802_11, LINUX_SLL…
tcpdump
terminal Sortie en direct
Capture en cours
network_check Lancez une capture pour voir les paquets ici.