Для перехвата пакетов на определённом порту в утилите tcpdump используются фильтры port и portrange. 14
Фильтр port позволяет получить информацию о пакетах с определённым портом. 1 Например, чтобы увидеть лишь ответы или запросы DNS, нужно указать порт 53: sudo tcpdump -vv -i ppp0 port 53
. 1 Для просмотра пакетов HTTP нужно ввести порт 80: sudo tcpdump -vv -i ppp0 port 80
. 1
Фильтр portrange даёт возможность отследить сразу диапазон портов. 1 Например, sudo tcpdump portrange 50-80
. 1
Также можно ограничить запросы на входящий порт (dst port) или исходящий (src port). 2
Для более точной изоляции пакетов фильтры можно комбинировать, используя логические операторы AND (&&), OR (||) и NOT (!). 3