Genera comandos de captura de paquetes tcpdump a través de una interfaz intuitiva, no necesitas revisar comandos tcpdump cada vez que capturas paquetes.
Escuchar en la interfaz de red especificada.
tcpdump -i en0
tcpdump -i any
Filtrar paquetes por tipo de protocolo.
tcpdump tcp
tcpdump udp
Filtrar paquetes por dirección de host (origen, destino o cualquiera).
tcpdump host 192.168.1.1
tcpdump src host 10.0.0.1
tcpdump dst host google.com
Filtrar paquetes por número de puerto (origen, destino o cualquiera).
tcpdump port 80
tcpdump src port 443
tcpdump dst port 22
Escribir paquetes capturados a un archivo en lugar de mostrarlos.
tcpdump -w capture.pcap
tcpdump -w ~/network.pcap
Capturar tráfico HTTP:
tcpdump -i en0 tcp port 80
Monitorear consultas DNS:
tcpdump -i any udp port 53
Capturar conexiones SSH:
tcpdump -i en0 tcp port 22