Networking tutorial - IT technology blog

Phân Tích Lưu Lượng Mạng Python với PyShark: Tự Động Phát Hiện Bất Thường và Tạo Báo Cáo

PyShark cho phép bạn bắt và phân tích gói tin mạng theo cách lập trình trong Python — tổng hợp số lượng kết nối, phát hiện bất thường và tự động tạo báo cáo lưu lượng. Hướng dẫn này trình bày cách xây dựng một công cụ phân tích lưu lượng thực thụ, từ bắt gói tin trực tiếp đến phân tích pcap sau sự cố, thay thế việc lọc thủ công trên Wireshark trong các sự cố production.
Networking tutorial - IT technology blog

Phân tích pcap chuyên sâu với tshark trên Linux: Lọc giao thức, trích xuất trường dữ liệu và tạo thống kê lưu lượng mạng

tshark mang toàn bộ engine phân tích của Wireshark lên dòng lệnh — công cụ lý tưởng để phân tích file pcap trên server từ xa hoặc trong CI pipeline. Hướng dẫn này đề cập đến lọc giao thức bằng display filter, trích xuất các trường dữ liệu có tên thành output phân tách bằng tab và tạo thống kê lưu lượng mạng mà không cần mở GUI.
Networking tutorial - IT technology blog

tcpdump: Phân Tích Gói Tin Mạng Từ Command Line Linux

tcpdump là công cụ command-line hàng đầu để bắt và phân tích gói tin mạng trên Linux — không cần GUI, không overhead, chỉ là tầm nhìn trực tiếp vào những gì thực sự đang chạy qua các interface của bạn. Hướng dẫn này đi qua các lệnh capture thực tế, BPF filter, và các tình huống debug production thực tế để giúp bạn xử lý sự cố mạng nhanh chóng.