Shell Builtin · Redes y Conectividad
tcpdump
|
Captura de Tráfico en Tiempo Real
El comando tcpdump intercepta y visualiza el tráfico de red en tiempo real directamente desde una interfaz, paquete por paquete. Es la herramienta definitiva cuando un problema no se puede explicar con ping o traceroute y hay que ver exactamente qué bytes viajan por el cable.
Sintaxis Estándar
tcpdump [OPCIONES] -i INTERFAZ
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| -i IFACE | --interface | Especifica la interfaz de red a escuchar, por ejemplo eth0. |
| -n | No resuelve nombres de host ni de puerto; muestra todo en formato numérico. | |
| port N | Filtra la captura mostrando solo tráfico hacia o desde el puerto N. | |
| -w archivo.pcap | --write | Guarda la captura cruda en un archivo para analizarla después con Wireshark. |
Casos Prácticos en Servidores
Escuchar en vivo el tráfico que entra y sale por la interfaz principal del servidor:
sudo tcpdump -i eth0
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.