TCPDUMP — утилита для Linux, позволяющая мониторить, анализировать и перехватывать как исходящий, так и входящий трафик в локальной сети с разделением по интерфейсам, каналам. По функционалу схожа на популярную программу
Wireshark, но TCPDUMP работает в терминале, без графического интерфейса. А это означает, что её установить и использовать можно даже на Android-смартфон (через
Kali NetHunter или
Andrax). Исходный код открыт.
Сведения о программе
TCPDUMP для Windows тоже существует. И скомпилирована утилита с исходного кода оригинального TCPDUMP, в систему интегрируется в составе Packet Sniffer SDK (от Microolap Technologies). Тоже без графического интерфейса, работает через командную строку CMD или PowerShell Windows.
Возможности утилиты:
- сканирование и определение имеющихся устройств/интерфейсов в локальной сети;
- перехват сетевого трафика (с разделением по устройствам);
- экспорт PCAP-файлов для их последующего анализа и расшифровки;
- перехват трафика с заданными настройками фильтрации (порт, MAC-адрес, протокол, хост, размер пакета);
- вывод детализированной информации о каждом перехваченном пакете (время, размер, хэш-сумма, адресат).
Пакеты по умолчанию не сохраняются, лишь записывается лог-файл о статусе сканируемого сетевого интерфейса. Программа работает как с беспроводными адаптерами, так и Ethernet, коммутируемыми подключениями (если пользователю предоставлены все необходимые права).
Варианты использования программы
Примеры использования приложения:
- выявление несанкционированного доступа к локальной сети;
- выявление пользователей, подключенных к локальной сети и использующих компьютер в своих личных целях (в офисе);
- получение доступа к закрытым сетевым ресурсам (из перехваченного трафика можно извлечь логин/пароль или cookie-файлы);
- обнаружение следов активности вирусного ПО (скрытная отправка личных данных).
Также утилита будет полезной сетевым администраторам, ведь с её помощью можно за несколько команд проинспектировать статус доступности всех сетевых интерфейсов.
Скачать TCPDUMP актуальной версии бесплатно можно на нашем сайте.