Networking tutorial - IT technology blog

Phân tích pcap chuyên sâu với tshark trên Linux: Lọc giao thức, trích xuất trường dữ liệu và tạo thống kê lưu lượng mạng

tshark mang toàn bộ engine phân tích của Wireshark lên dòng lệnh — công cụ lý tưởng để phân tích file pcap trên server từ xa hoặc trong CI pipeline. Hướng dẫn này đề cập đến lọc giao thức bằng display filter, trích xuất các trường dữ liệu có tên thành output phân tách bằng tab và tạo thống kê lưu lượng mạng mà không cần mở GUI.
Networking tutorial - IT technology blog

tcpdump: Phân Tích Gói Tin Mạng Từ Command Line Linux

tcpdump là công cụ command-line hàng đầu để bắt và phân tích gói tin mạng trên Linux — không cần GUI, không overhead, chỉ là tầm nhìn trực tiếp vào những gì thực sự đang chạy qua các interface của bạn. Hướng dẫn này đi qua các lệnh capture thực tế, BPF filter, và các tình huống debug production thực tế để giúp bạn xử lý sự cố mạng nhanh chóng.