Tcpdump ile Linux Terminalinde Ağ Paket Analizi
Sunucunuzda ağ yavaşlığı yaşanıyorsa, veritabanı bağlantıları kesiliyorsa veya bir DDoS saldırısı altında olduğunuzdan şüpheleniyorsanız, sunucuya gelen ağ paketlerini anlık olarak izlemeniz gerekir. **Tcpdump**, Linux komut satırından ağ kartına gelen ve giden tüm TCP/IP paketlerini yakalayan, filtreleyen ve analiz eden en popüler ağ izleme aracıdır.
1. Tcpdump Kurulumu
Eğer sunucunuzda kurulu değilse, dnf veya apt paket yöneticisiyle saniyeler içinde kurabilirsiniz:
dnf install tcpdump -y (CentOS/AlmaLinux)
apt install tcpdump -y (Ubuntu/Debian)
2. Temel Tcpdump Filtreleme Komutları
Tüm ağ kartlarını izlemek yerine sadece aktif ağ kartınızı (Örn: `eth0`) izlemek ve gereksiz DNS çözümlemelerini kapatarak (-n parametresi ile) paketleri görmek için:
tcpdump -i eth0 -n
Sadece belirli bir porta (Örn: HTTP Port 80) gelen istekleri yakalamak için:
tcpdump -i eth0 -n port 80
Belirli bir IP adresinden (Örn: `192.168.1.50`) gelen paketleri izlemek için:
tcpdump -i eth0 -n src 192.168.1.50
Ağ performansı yüksek, donanımsal korumalı ağ altyapılarına sahip VDS Sunucu Kiralama çözümlerimizi sitemizden satın alabilir, ağ analizleri ve firewall yapılandırmaları için Destek Ekibimize danışabilirsiniz.