sudoquest / linux-cli.svc / tcpdump
Shell Builtin · Redes y Conectividad

tcpdump | Captura de Tráfico en Tiempo Real

El comando tcpdump intercepta y visualiza el tráfico de red en tiempo real directamente desde una interfaz, paquete por paquete. Es la herramienta definitiva cuando un problema no se puede explicar con ping o traceroute y hay que ver exactamente qué bytes viajan por el cable.

Sintaxis Estándar

tcpdump [OPCIONES] -i INTERFAZ

Parámetros Soportados

Flag Nombre Largo Descripción
-i IFACE --interface Especifica la interfaz de red a escuchar, por ejemplo eth0.
-n No resuelve nombres de host ni de puerto; muestra todo en formato numérico.
port N Filtra la captura mostrando solo tráfico hacia o desde el puerto N.
-w archivo.pcap --write Guarda la captura cruda en un archivo para analizarla después con Wireshark.

Casos Prácticos en Servidores

Escuchar en vivo el tráfico que entra y sale por la interfaz principal del servidor:

sudo tcpdump -i eth0

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Redes y Conectividad