İçeriğe atla
0 XP 0
Kopya kâğıtları
Ağ

tcpdump ve Wireshark görüntü süzgeçleri

Paket yakalama komut satırı seçenekleri ve Wireshark görüntü süzgeçleri için hızlı başvuru.

Son güncelleme 2026-09

tcpdump temel kullanım

tcpdump -i eth0

Belirtilen arayüzden canlı paket yakalar.

tcpdump -n

IP adreslerini ada çevirmeden gösterir, çözümleme gecikmesini önler.

tcpdump -nn

Hem IP adresini hem port numarasını ada çevirmeden gösterir.

tcpdump -c 100 -w yakalama.pcap

100 paketi yakalayıp dosyaya kaydeder.

tcpdump -r yakalama.pcap

Kaydedilmiş bir yakalama dosyasını okur.

tcpdump -A

Paket içeriğini okunabilir metin olarak gösterir.

tcpdump -X

Paket içeriğini hem onaltılık hem metin olarak gösterir.

tcpdump süzgeçleri

host 192.0.2.10

Yalnız belirtilen adresle ilgili trafiği gösterir.

net 198.51.100.0/24

Belirtilen ağ bloğuna ait trafiği gösterir.

port 443

Yalnız belirtilen portla ilgili trafiği gösterir.

src host 192.0.2.10 and dst port 22

Kaynak adres ve hedef portu birlikte süzer.

tcp and not port 22

SSH trafiği hariç tüm TCP paketlerini gösterir.

tcp[13] & 2 != 0

SYN bayrağı set edilmiş TCP paketlerini süzer.

Wireshark temel görüntü süzgeçleri

ip.addr == 192.0.2.10

Kaynak veya hedefi belirtilen adres olan paketleri gösterir.

tcp.port == 443

Belirtilen TCP portuyla ilgili paketleri gösterir.

http

Yalnız HTTP protokolüne ait paketleri gösterir.

dns

Yalnız DNS sorgu ve yanıtlarını gösterir.

tls.handshake.type == 1

Yalnız TLS Client Hello paketlerini gösterir.

frame contains "parola"

Ham çerçeve içinde belirtilen metni arar.

Wireshark ileri görüntü süzgeçleri

tcp.flags.syn == 1 && tcp.flags.ack == 0

Yalnız bağlantı başlatan SYN paketlerini gösterir.

http.request.method == "POST"

Yalnız HTTP POST isteklerini gösterir.

tcp.analysis.retransmission

Wireshark'ın tekrar gönderim olarak işaretlediği paketleri gösterir.

tcp.analysis.zero_window

Alıcı arabelleğin dolduğunu bildiren sıfır pencere paketlerini gösterir.

dns.flags.rcode != 0

Hata koduyla dönen DNS yanıtlarını gösterir.

ip.ttl < 10

Düşük TTL değerine sahip, olağandışı olabilecek paketleri gösterir.

Takip ve dışa aktarma

Follow > TCP Stream

Seçilen paketin ait olduğu tüm TCP oturumunu tek akış halinde gösterir.

File > Export Objects > HTTP

Yakalamadaki HTTP nesnelerini dışa aktarır.

tcp.stream eq 4

Yalnız belirtilen numaralı TCP akışını gösterir.

Statistics > Conversations

Uç noktalar arası toplam trafik hacmini özetler.

Statistics > Protocol Hierarchy

Yakalamadaki protokol dağılımını yüzde olarak gösterir.