Tcpdump
מראה
מפתח | צוות הפיתוח של Tcpdump |
---|---|
גרסה אחרונה | 4.99.5 (30 באוגוסט 2024) |
מערכת הפעלה | חוצה פלטפורמות |
נכתבה בשפות | C |
סוג רישיון | רישיון BSD |
קוד מקור | https://github.com/the-tcpdump-group/tcpdump |
קטגוריה | רחרחן |
www.tcpdump.org | |
טיסיפידאמפ (באנגלית: Tcpdump) הוא רחרחן מנות המאזין ומתעד תעבורת רשת. הכלי קולט את חבילות המידע, מנתח אותן בהתאם ל-RFC הרלוונטי ומציג אותן למשתמש לאחר הניתוח.
Tcpdump מבוסס קוד פתוח, נכתב בשפת C ופותח על ידי מייקל ריצ'רדסון (Michael Richardson) וביל פנר (Bill Fenner) בשנת 1999 וזמין להורדה במערכות הפעלה שונות כגון: Linux, Windows, Mac OSX, FreeBSD, OpenBSD ,NetBSD.
במערכות הפעלה דמויות יוניקס נדרשת הרשאת משתמש-על (Root/Superuser) כדי להשתמש בכלי ביעילות עם זאת ניתן להוסיף משתמשים המורשים להשתמש בתוכנה גם ללא הרשאות גבוהות.
שימוש
[עריכת קוד מקור | עריכה]לכלי Tcpdump מספר מאפיינים ייחודיים:
- קריאת נתונים באופן ישיר ומקובץ קיים.
- ייצוא נתונים לקובץ בפורמטים שונים.
- יירוט והצגת תעבורה של משתמש או מחשב ספציפי.
- סינון מבוסס BPF - בעזרתו ניתן ליירט תעבורה רלוונטית ולסנן את המיותרת, סינון זה הופך את הפלט לשמיש ויעיל יותר.