Wireshark
Wireshark è uno strumento grafico per catturare e analizzare il traffico di rete.
sudo wireshark
Per usare Wireshark senza root (consigliato):
sudo usermod -aG wireshark $USER
# Rieffettuare il login dopo questo comando
Filtri Wireshark Comuni
| ip.addr == 192.168.1.1 | Filtra per indirizzo IP |
| tcp.port == 443 | Filtra per porta HTTPS |
| http | Mostra solo traffico HTTP |
| dns | Mostra solo query DNS |
| tcp.flags.syn == 1 | Mostra SYN packets |
tcpdump — Cattura da Terminale
sudo tcpdump -i eth0
sudo tcpdump -i any -w /tmp/cattura.pcap
sudo tcpdump -i eth0 port 80
sudo tcpdump -i eth0 host 192.168.1.1
sudo tcpdump -r /tmp/cattura.pcap
ss e netstat — Connessioni Attive
ss -tulnp
ss -s
netstat -tulnp