Ana içeriğe geç
Kategoriye Dön

Paket Yakalama (PCAP) Nasıl Yapılır ve Gönderilir

Linux tcpdump ve Windows Wireshark ile paket yakalama (PCAP) rehberi. Ağ sorunlarını analiz etmek için pcap dosyası oluşturma ve destek ekibine gönderme.

Okuma süresi: 7 dk Sorun Giderme
pcaptcpdumpwiresharkpaket yakalamaağ analizisorun gidermenetwork

İçindekiler

Giriş

Paket yakalama (PCAP — Packet Capture), ağ trafiğini kaydetme işlemidir. Ağ sorunlarını, bağlantı problemlerini ve saldırı trafiğini analiz etmek için kullanılır.

REXE Teknoloji destek ekibi, karmaşık ağ sorunlarını analiz etmek için PCAP dosyası talep edebilir.

PCAP dosyaları ağ trafiğinin ham kaydını içerir. Bu dosyalar Wireshark gibi araçlarla açılıp analiz edilebilir.

Linux'ta Paket Yakalama (tcpdump)

tcpdump Kurulumu

hljs bash
# Debian / Ubuntu
sudo apt-get install tcpdump

# CentOS / RHEL / Rocky Linux
sudo yum install tcpdump

# AlmaLinux
sudo dnf install tcpdump

Temel Kullanım

hljs bash
# Tüm arayüzlerde, belirli bir portta yakalama
sudo tcpdump --interface any -w capture.pcap -nn port 25565

# Belirli bir IP adresinden gelen trafiği yakalama
sudo tcpdump --interface any -w capture.pcap -nn host 1.2.3.4

# Belirli bir arayüzde yakalama
sudo tcpdump -i eth0 -w capture.pcap -nn

# Paket sayısı sınırlı yakalama (1000 paket)
sudo tcpdump --interface any -w capture.pcap -nn -c 1000 port 25565

Parametre Açıklamaları

ParametreAçıklama
--interface anyTüm ağ arayüzlerinde yakala
-i eth0Belirli arayüzde yakala
-w capture.pcapÇıktıyı dosyaya yaz
-nnDNS çözümleme yapma (hızlı)
port 25565Belirli port filtresi
host 1.2.3.4Belirli IP filtresi
-c 1000Maksimum paket sayısı

Yakalama İşlemini Durdurma

Yakalama sırasında CTRL+C tuşlarına basarak işlemi durdurun. Dosya otomatik olarak kaydedilir.

hljs bash
# Yakalama başlat
sudo tcpdump --interface any -w capture.pcap -nn port 25565
# ... trafik yakalanıyor ...
# CTRL+C ile durdur
^C
42 packets captured

Yakalama süresini sorunun yaşandığı zaman dilimine göre ayarlayın. Genellikle 1-5 dakikalık yakalama yeterlidir.

Yaygın Yakalama Senaryoları

hljs bash
# Minecraft sunucusu trafik analizi
sudo tcpdump --interface any -w minecraft.pcap -nn port 25565

# FiveM sunucusu trafik analizi
sudo tcpdump --interface any -w fivem.pcap -nn port 30120

# SSH bağlantı sorunu analizi
sudo tcpdump --interface any -w ssh.pcap -nn port 22

# Tüm trafik (dikkat: büyük dosya oluşabilir)
sudo tcpdump --interface any -w all_traffic.pcap -nn -c 5000

Windows'ta Paket Yakalama (Wireshark)

Wireshark Kurulumu

  1. Wireshark resmi sitesinden indirin
  2. Kurulum sihirbazını takip edin
  3. Npcap bileşenini de kurun (kurulum sırasında otomatik önerilir)

Yakalama Adımları

  1. Wireshark'ı yönetici olarak açın
  2. Ana ekranda ağ arayüzlerini göreceksiniz
  3. Aktif trafiği olan arayüzü seçin (genellikle "Ethernet" veya "Wi-Fi")
  4. Yakalama otomatik olarak başlar
  5. Sorun yaşandığı süre boyunca yakalamaya devam edin
  6. File → Save As ile .pcap formatında kaydedin

Yakalama Filtresi Kullanma

Yakalama başlamadan önce filtre uygulayabilirsiniz:

# Belirli port
port 25565

# Belirli IP
host 1.2.3.4

# Belirli port ve protokol
tcp port 3389

# Birden fazla koşul
port 25565 or port 30120

Filtresiz yakalama çok büyük dosyalar oluşturabilir. Mümkünse port veya IP filtresi kullanın.

PCAP Dosyasını Destek Ekibine Gönderme

  1. Yakalama işlemini tamamlayın ve .pcap dosyasını kaydedin
  2. REXE destek panelinden (my.rexe.tr) yeni bir destek talebi oluşturun
  3. PCAP dosyasını talebe ekleyin
  4. Aşağıdaki bilgileri de belirtin:
- Yakalama tarihi ve saati
- Yakalama süresi
- Hangi servis/port için yakalama yapıldığı
- Sorunun açıklaması
- Sunucu IP adresi

PCAP dosyaları hassas ağ verisi içerebilir. Dosyayı yalnızca REXE destek ekibine gönderin.

Sık Sorulan Sorular

PCAP dosyası çok büyük, ne yapmalıyım?

Port veya IP filtresi kullanarak yakalama kapsamını daraltın. Veya -c parametresi ile paket sayısını sınırlayın.

tcpdump komutu bulunamıyor

tcpdump kurulu olmayabilir. Yukarıdaki kurulum komutlarını kullanarak yükleyin.

Wireshark'ta hangi arayüzü seçmeliyim?

Aktif trafik gösteren arayüzü seçin. Genellikle "Ethernet" veya ana ağ adaptörünüzdür.