انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

كيفية التقاط الحزم (PCAP) وإرسالها لفريق الدعم

دليل التقاط الحزم (PCAP) باستخدام tcpdump في Linux وWireshark في Windows. إنشاء ملف PCAP لتحليل مشاكل الشبكة وإرساله لفريق الدعم التقني.

وقت القراءة: 7 دقائق استكشاف الأخطاء وإصلاحها
pcaptcpdumpwiresharkالتقاط الحزمتحليل الشبكةاستكشاف الأخطاءشبكة

جدول المحتويات

مقدمة

التقاط الحزم (PCAP — Packet Capture) هو عملية تسجيل حركة مرور الشبكة. يُستخدم لتحليل مشاكل الشبكة ومشاكل الاتصال وحركة مرور الهجمات.

ملفات PCAP تحتوي على تسجيل خام لحركة مرور الشبكة. يمكن فتحها وتحليلها بأدوات مثل Wireshark.

التقاط الحزم في Linux (tcpdump)

تثبيت tcpdump

hljs bash
sudo apt-get install tcpdump    # Debian/Ubuntu
sudo yum install tcpdump         # CentOS/RHEL

الاستخدام الأساسي

hljs bash
sudo tcpdump --interface any -w capture.pcap -nn port 25565
sudo tcpdump --interface any -w capture.pcap -nn host 1.2.3.4
sudo tcpdump --interface any -w capture.pcap -nn -c 1000 port 25565

إيقاف الالتقاط

اضغط CTRL+C أثناء الالتقاط. يُحفظ الملف تلقائياً.

اضبط مدة الالتقاط حسب وقت حدوث المشكلة. عادةً يكفي التقاط 1-5 دقائق.

سيناريوهات التقاط شائعة

hljs bash
sudo tcpdump --interface any -w minecraft.pcap -nn port 25565
sudo tcpdump --interface any -w fivem.pcap -nn port 30120
sudo tcpdump --interface any -w ssh.pcap -nn port 22

التقاط الحزم في Windows (Wireshark)

  1. حمّل Wireshark وثبّته
  2. افتح Wireshark كمسؤول
  3. اختر واجهة الشبكة ذات حركة المرور النشطة
  4. يبدأ الالتقاط تلقائياً
  5. احفظ عبر File → Save As بتنسيق .pcap

الالتقاط بدون فلتر قد ينشئ ملفات كبيرة جداً. استخدم فلتر المنفذ أو IP قدر الإمكان.

إرسال ملف PCAP لفريق الدعم

  1. أكمل الالتقاط واحفظ ملف .pcap
  2. أنشئ طلب دعم عبر لوحة REXE (my.rexe.tr)
  3. أرفق ملف PCAP بالطلب
  4. حدد أيضاً: تاريخ/وقت الالتقاط، المدة، الخدمة/المنفذ، وصف المشكلة، عنوان IP الخادم

ملفات PCAP قد تحتوي على بيانات شبكة حساسة. أرسل الملف فقط لفريق دعم REXE.