tcpdump ve Wireshark görüntü süzgeçleri
Paket yakalama komut satırı seçenekleri ve Wireshark görüntü süzgeçleri için hızlı başvuru.
Son güncelleme 2026-09
tcpdump temel kullanım
tcpdump -i eth0Belirtilen arayüzden canlı paket yakalar.
tcpdump -nIP adreslerini ada çevirmeden gösterir, çözümleme gecikmesini önler.
tcpdump -nnHem IP adresini hem port numarasını ada çevirmeden gösterir.
tcpdump -c 100 -w yakalama.pcap100 paketi yakalayıp dosyaya kaydeder.
tcpdump -r yakalama.pcapKaydedilmiş bir yakalama dosyasını okur.
tcpdump -APaket içeriğini okunabilir metin olarak gösterir.
tcpdump -XPaket içeriğini hem onaltılık hem metin olarak gösterir.
tcpdump süzgeçleri
host 192.0.2.10Yalnız belirtilen adresle ilgili trafiği gösterir.
net 198.51.100.0/24Belirtilen ağ bloğuna ait trafiği gösterir.
port 443Yalnız belirtilen portla ilgili trafiği gösterir.
src host 192.0.2.10 and dst port 22Kaynak adres ve hedef portu birlikte süzer.
tcp and not port 22SSH trafiği hariç tüm TCP paketlerini gösterir.
tcp[13] & 2 != 0SYN bayrağı set edilmiş TCP paketlerini süzer.
Wireshark temel görüntü süzgeçleri
ip.addr == 192.0.2.10Kaynak veya hedefi belirtilen adres olan paketleri gösterir.
tcp.port == 443Belirtilen TCP portuyla ilgili paketleri gösterir.
httpYalnız HTTP protokolüne ait paketleri gösterir.
dnsYalnız DNS sorgu ve yanıtlarını gösterir.
tls.handshake.type == 1Yalnız TLS Client Hello paketlerini gösterir.
frame contains "parola"Ham çerçeve içinde belirtilen metni arar.
Wireshark ileri görüntü süzgeçleri
tcp.flags.syn == 1 && tcp.flags.ack == 0Yalnız bağlantı başlatan SYN paketlerini gösterir.
http.request.method == "POST"Yalnız HTTP POST isteklerini gösterir.
tcp.analysis.retransmissionWireshark'ın tekrar gönderim olarak işaretlediği paketleri gösterir.
tcp.analysis.zero_windowAlıcı arabelleğin dolduğunu bildiren sıfır pencere paketlerini gösterir.
dns.flags.rcode != 0Hata koduyla dönen DNS yanıtlarını gösterir.
ip.ttl < 10Düşük TTL değerine sahip, olağandışı olabilecek paketleri gösterir.
Takip ve dışa aktarma
Follow > TCP StreamSeçilen paketin ait olduğu tüm TCP oturumunu tek akış halinde gösterir.
File > Export Objects > HTTPYakalamadaki HTTP nesnelerini dışa aktarır.
tcp.stream eq 4Yalnız belirtilen numaralı TCP akışını gösterir.
Statistics > ConversationsUç noktalar arası toplam trafik hacmini özetler.
Statistics > Protocol HierarchyYakalamadaki protokol dağılımını yüzde olarak gösterir.