2014年10月31日 星期五

Tcpdump Tutorial

原文轉載:A tcpdump Primer

tcpdump能夠分析網路行為,效能和應用產生或接收網路流量。它支援針對網路層、協定、主機、網路或埠的過濾,並提供and、or、not等邏輯語句來幫助你去掉無用的資訊,從而使用戶能夠進一步找出問題的根源。

也可以使用 tcpdump 的實現特定目的,例如在路由器和閘道器之間攔截並顯示其他用戶或電腦通訊。透過 tcpdump 分析非加密的流量,如Telnet或HTTP的封包,檢視登入的使用者名稱、密碼、網址、正在瀏覽的網站內容,或任何其他資訊。因此系統中存在網路分析工具主要不是對本機安全的威脅,而是對網路上的其他電腦的安全存在威脅。