Networking tutorial - IT technology blog

Phân Tích Lưu Lượng Mạng Python với PyShark: Tự Động Phát Hiện Bất Thường và Tạo Báo Cáo

PyShark cho phép bạn bắt và phân tích gói tin mạng theo cách lập trình trong Python — tổng hợp số lượng kết nối, phát hiện bất thường và tự động tạo báo cáo lưu lượng. Hướng dẫn này trình bày cách xây dựng một công cụ phân tích lưu lượng thực thụ, từ bắt gói tin trực tiếp đến phân tích pcap sau sự cố, thay thế việc lọc thủ công trên Wireshark trong các sự cố production.
Security tutorial - IT technology blog

Triển khai Arkime trên Linux: Bắt gói tin toàn diện để điều tra sự cố bảo mật

Arkime (tiền thân là Moloch) là công cụ biến một cuộc điều tra forensic kéo dài 4 ngày thành 4 giờ — nó lưu trữ từng gói tin kèm metadata có thể tìm kiếm để bạn tái tạo chính xác những gì đã xảy ra trong một sự cố bảo mật. Bài viết này hướng dẫn cách lựa chọn phương án bắt gói tin toàn diện, các đánh đổi liên quan, và triển khai Arkime hoàn chỉnh trên Linux với backend OpenSearch.
Networking tutorial - IT technology blog

Phân tích pcap chuyên sâu với tshark trên Linux: Lọc giao thức, trích xuất trường dữ liệu và tạo thống kê lưu lượng mạng

tshark mang toàn bộ engine phân tích của Wireshark lên dòng lệnh — công cụ lý tưởng để phân tích file pcap trên server từ xa hoặc trong CI pipeline. Hướng dẫn này đề cập đến lọc giao thức bằng display filter, trích xuất các trường dữ liệu có tên thành output phân tách bằng tab và tạo thống kê lưu lượng mạng mà không cần mở GUI.
Networking tutorial - IT technology blog

tcpdump: Phân Tích Gói Tin Mạng Từ Command Line Linux

tcpdump là công cụ command-line hàng đầu để bắt và phân tích gói tin mạng trên Linux — không cần GUI, không overhead, chỉ là tầm nhìn trực tiếp vào những gì thực sự đang chạy qua các interface của bạn. Hướng dẫn này đi qua các lệnh capture thực tế, BPF filter, và các tình huống debug production thực tế để giúp bạn xử lý sự cố mạng nhanh chóng.