<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Tcpdump</id>
	<title>Tcpdump - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Tcpdump"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Tcpdump&amp;action=history"/>
	<updated>2026-05-28T22:46:33Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Tcpdump&amp;diff=477966&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Tcpdump&amp;diff=477966&amp;oldid=prev"/>
		<updated>2025-12-04T20:59:59Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{SEITENTITEL:tcpdump}}&lt;br /&gt;
{{Infobox Software&lt;br /&gt;
|Name= tcpdump&lt;br /&gt;
|Screenshot=&lt;br /&gt;
|Beschreibung=&lt;br /&gt;
|Hersteller= Das tcpdump-Team&lt;br /&gt;
|AktuelleVersion= &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
|AktuelleVersionFreigabeDatum= &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
|Betriebssystem= [[Unix-Derivat]]e&lt;br /&gt;
|Kategorie= [[Netzwerk]]verkehr-Analyseprogramm&lt;br /&gt;
|Lizenz= [[BSD-Lizenz]]&lt;br /&gt;
|Deutsch= nein&lt;br /&gt;
|Website= [https://www.tcpdump.org/ tcpdump.org]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;tcpdump&amp;#039;&amp;#039;&amp;#039; ist eine [[freie Software]] zur Überwachung und Auswertung von Netzwerkverkehr. Sie wurde von [[Van Jacobson]], Craig Leres und Steven McCanne geschrieben, wird aber mittlerweile von vielen anderen weiterentwickelt. Tcpdump arbeitet im Textmodus und wird über die [[Kommandozeile]] gesteuert.&lt;br /&gt;
&lt;br /&gt;
Tcpdump ist verfügbar für die meisten [[Unix]]-Systeme und [[Unix-Derivat]]e, wie [[AIX]], [[Berkeley Software Distribution|BSD]], [[Linux]], [[Solaris (Betriebssystem)|Solaris]] und wird von vielen Herstellern bereits im Grundsystem mitgeliefert. Für [[Windows]] steht die Portierung &amp;#039;&amp;#039;WinDump&amp;#039;&amp;#039; zur Verfügung. Aufgrund des direkten Zugriffs auf die Hardware benötigt der Benutzer zur Ausführung der Software unter Unix und vielen anderen Systemen die privilegierten Rechte des [[Root Account|root]]-Benutzers (Ausnahme: unter BSD-Derivaten, Mac OS X, SunOS und Solaris reicht es, wenn der Benutzer die entsprechenden Rechte für die Netzwerk-Gerätedatei hat).&lt;br /&gt;
&lt;br /&gt;
Das Programm liest Daten in Form von Paketen, die über das Netzwerk gesendet werden, und stellt diese auf dem Bildschirm dar oder speichert sie in Dateien. Durch die Umstellung eines Netzwerkadapters in den [[Promiskuitiver Modus|Promiscuous Mode]] ist es darüber hinaus möglich, Pakete, die nicht für diesen Netzwerkadapter bestimmt sind, zu empfangen und auszuwerten.&amp;lt;ref&amp;gt;Chi Yu Chan: &amp;#039;&amp;#039;[https://www.cs.rpi.edu/~szymansk/theses/chan.ms.02.pdf A Network Packet Analyzer with Database Support]&amp;#039;&amp;#039;, Department of Computer Science Rensselaer Polytechnic Institute, Troy, New York, August 2002 (englisch)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich ermöglicht tcpdump die Auswertung von vorher in Dateien gespeicherten Paketen. Mittels Parametern, die bei Programmstart auf der Kommandozeile angegeben werden müssen, steuert der Benutzer das Verhalten von tcpdump und übergibt Filter an das Programm, nach denen die Pakete ausgewertet werden.&lt;br /&gt;
&lt;br /&gt;
Haupteinsatzgebiete von tcpdump sind:&lt;br /&gt;
* Fehlersuche in Programmen, die über das Netzwerk kommunizieren.&lt;br /&gt;
* Fehlersuche im Netzwerkaufbau selbst.&lt;br /&gt;
* Aufzeichnung und Darstellung der Kommunikation anderer Benutzer und Computer. Benutzern, die Zugriff auf [[Router]] oder [[Gateway (Informatik)|Gateways]] innerhalb eines Netzwerkes haben, wird es hiermit ermöglicht, die Kommunikation zwischen verschiedenen Teilnehmern des Netzwerkes zu überwachen und mitzuschneiden. Da einige [[Netzwerkprotokoll|Protokolle]] ihre Übertragung unverschlüsselt abwickeln, ist es auf diese Weise möglich, Passwörter und Benutzerdaten aus dem Netzwerk zu erhalten.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbeispiel ==&lt;br /&gt;
Mit tcpdump können eingehende und/oder ausgehende Daten auf Netzwerkebene erfasst werden, um diese anschließend zu analysieren. Soll z.&amp;amp;nbsp;B. die Kommunikation eines [[Hypertext Transfer Protocol|HTTP]]-Clients mit einem HTTP-Server auf [[Port (Protokoll)|Port]] 80 erfasst werden, kann auf dem Server das Kommando&lt;br /&gt;
     sudo tcpdump port 80 -w tracefile.pcap&lt;br /&gt;
gestartet werden. Sobald die zu untersuchenden Daten ausgetauscht wurden, wird das Kommando mit Ctrl-C bzw. Strg-C abgebrochen. Die so erzeugte Datei &amp;#039;&amp;#039;tracefile.pcap&amp;#039;&amp;#039; wird auf den Arbeitsplatz des Entwicklers transferiert und dort mit einem [[Grafische Benutzeroberfläche|GUI]]-Tool wie [[Wireshark]] analysiert. Häufig werden dabei neben &amp;quot;port 80&amp;quot; weitere Filterkriterien wie &amp;quot;host 192.189.9.2&amp;quot; oder &amp;quot;-i &amp;lt;Interfacename&amp;gt;&amp;quot; angegeben, um die zu erfassenden Daten auf ein überschaubares Minimum zu beschränken.&lt;br /&gt;
&lt;br /&gt;
Ein Vorteil von tcpdump besteht darin, dass die zu erfassenden Daten nichtinvasiv gewonnen werden können. Eine spezielle Konfiguration des HTTP-Servers oder der darauf laufenden Anwendung ist nicht erforderlich, diese laufen einfach im Normalbetrieb weiter.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.tcpdump.org/ Offizielle Website für tcpdump (und libpcap)]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerksniffer]]&lt;br /&gt;
[[Kategorie:Freie Sicherheitssoftware]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>