Tcpdump

Cet article est une ébauche concernant la sécurité informatique et un logiciel libre.

Tcpdump

tcpdump
Description de l'image Tcpdump&libpcap.svg.
Description de cette image, également commentée ci-après
Résultat de tcpdump en console
Informations
Développé par Projet Tcpdump
Dernière version 4.99.6 ()[1]Voir et modifier les données sur Wikidata
Dépôt github.com/the-tcpdump-group/tcpdumpVoir et modifier les données sur Wikidata
Assurance qualité Intégration continueVoir et modifier les données sur Wikidata
Écrit en CVoir et modifier les données sur Wikidata
Système d'exploitation Linux et Microsoft WindowsVoir et modifier les données sur Wikidata
Environnement Multiplateforme
Formats lus PCAP (d), Extended TCPDUMP's style capture (little-endian) (d) et Extended TCPDUMP's style capture (big-endian) (d)Voir et modifier les données sur Wikidata
Formats écrits Extended TCPDUMP's style capture (little-endian) (d) et Extended TCPDUMP's style capture (big-endian) (d)Voir et modifier les données sur Wikidata
Type Analyseur de paquets
Licence Licence BSD
Documentation www.tcpdump.org/manpages/tcpdump.1.htmlVoir et modifier les données sur Wikidata
Site web www.tcpdump.org

tcpdump est un analyseur de paquets en ligne de commande. Il permet d'obtenir le détail du trafic visible depuis une interface réseau. L'outil distribué par les distributions GNU/Linux, FreeBSD, NetBSD, OpenBSD et Mac OS X dépend de la bibliothèque logicielle libpcap. Leur portage sous Windows est connu sous les appellations WinPCAP/WinDUMP.

Tcpdump fonctionne sur la plupart des systèmes d'exploitation de type Unix: Linux, Solaris, FreeBSD, DragonFly BSD, NetBSD, OpenBSD, OpenWrt, macOS, HP-UX 11i, et AIX.

Historique

tcpdump et libpcap sont développés en 1987 au Laboratoire national Lawrence-Berkeley aux États-Unis par Van Jacobson, Steven McCanne et Craig Leres, le créateur d'arpwatch. Vers la fin des années 1990, tcpdump est distribué dans de nombreux systèmes ce qui ne favorisait guère l'application de correctifs. Michael Richardson (mcr) et Bill Fenner créent un site officiel en 1999 pour répondre à ce manque de coordination et deviennent alors les mainteneurs du projet.

Utilisation

C'est un outil de mise au point apprécié pour sa puissance ; les nombreuses informations qu'il faut trier conduisent à utiliser le filtre BPF[2].

Exemple d'interfaces de capture disponibles sur un système Linux:

$ tcpdump -D
1.eth0 [Up, Running, Connected]
2.any (Pseudo-device that captures on all interfaces) [Up, Running]
3.lo [Up, Running, Loopback]
4.bluetooth-monitor (Bluetooth Linux Monitor) [Wireless]
5.usbmon2 (Raw USB traffic, bus number 2)
6.usbmon1 (Raw USB traffic, bus number 1)
7.usbmon0 (Raw USB traffic, all USB buses) [none]
8.nflog (Linux netfilter log (NFLOG) interface) [none]
9.nfqueue (Linux netfilter queue (NFQUEUE) interface) [none]
10.dbus-system (D-Bus system bus) [none]
11.dbus-session (D-Bus session bus) [none]
12.bluetooth0 (Bluetooth adapter number 0)
13.eth1 [none, Disconnected]

libpcap

La bibliothèque logicielle libpcap est à l'origine développée pour l'outil tcpdump mais peut être utilisée par tous les analyseurs de paquets. Elle fournit en effet une interface de programmation pour de tels programmes leur permettant de capturer et d'analyser n'importe quel paquet à partir d'un périphérique réseau. La bibliothèque est également distribuée séparément pour compiler ou programmer soi-même de tels outils.

Notes et références

  1. « tcpdump-4.99.6 », (consulté le )
  2. « Qu’est-ce que la gestion des sessions à privilèges ? | One Identity », sur www.oneidentity.com (consulté le )

Annexes

Articles connexes

Liens externes

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.