Paket Yakalama (PCAP) Nasıl Yapılır ve Gönderilir
Linux tcpdump ve Windows Wireshark ile paket yakalama (PCAP) rehberi. Ağ sorunlarını analiz etmek için pcap dosyası oluşturma ve destek ekibine gönderme.
İçindekiler
Giriş
Paket yakalama (PCAP — Packet Capture), ağ trafiğini kaydetme işlemidir. Ağ sorunlarını, bağlantı problemlerini ve saldırı trafiğini analiz etmek için kullanılır.
REXE Teknoloji destek ekibi, karmaşık ağ sorunlarını analiz etmek için PCAP dosyası talep edebilir.
PCAP dosyaları ağ trafiğinin ham kaydını içerir. Bu dosyalar Wireshark gibi araçlarla açılıp analiz edilebilir.
Linux'ta Paket Yakalama (tcpdump)
tcpdump Kurulumu
# Debian / Ubuntu
sudo apt-get install tcpdump
# CentOS / RHEL / Rocky Linux
sudo yum install tcpdump
# AlmaLinux
sudo dnf install tcpdump
Temel Kullanım
# Tüm arayüzlerde, belirli bir portta yakalama
sudo tcpdump --interface any -w capture.pcap -nn port 25565
# Belirli bir IP adresinden gelen trafiği yakalama
sudo tcpdump --interface any -w capture.pcap -nn host 1.2.3.4
# Belirli bir arayüzde yakalama
sudo tcpdump -i eth0 -w capture.pcap -nn
# Paket sayısı sınırlı yakalama (1000 paket)
sudo tcpdump --interface any -w capture.pcap -nn -c 1000 port 25565
Parametre Açıklamaları
| Parametre | Açıklama |
|---|---|
--interface any | Tüm ağ arayüzlerinde yakala |
-i eth0 | Belirli arayüzde yakala |
-w capture.pcap | Çıktıyı dosyaya yaz |
-nn | DNS çözümleme yapma (hızlı) |
port 25565 | Belirli port filtresi |
host 1.2.3.4 | Belirli IP filtresi |
-c 1000 | Maksimum paket sayısı |
Yakalama İşlemini Durdurma
Yakalama sırasında CTRL+C tuşlarına basarak işlemi durdurun. Dosya otomatik olarak kaydedilir.
# Yakalama başlat
sudo tcpdump --interface any -w capture.pcap -nn port 25565
# ... trafik yakalanıyor ...
# CTRL+C ile durdur
^C
42 packets captured
Yakalama süresini sorunun yaşandığı zaman dilimine göre ayarlayın. Genellikle 1-5 dakikalık yakalama yeterlidir.
Yaygın Yakalama Senaryoları
# Minecraft sunucusu trafik analizi
sudo tcpdump --interface any -w minecraft.pcap -nn port 25565
# FiveM sunucusu trafik analizi
sudo tcpdump --interface any -w fivem.pcap -nn port 30120
# SSH bağlantı sorunu analizi
sudo tcpdump --interface any -w ssh.pcap -nn port 22
# Tüm trafik (dikkat: büyük dosya oluşabilir)
sudo tcpdump --interface any -w all_traffic.pcap -nn -c 5000
Windows'ta Paket Yakalama (Wireshark)
Wireshark Kurulumu
- Wireshark resmi sitesinden indirin
- Kurulum sihirbazını takip edin
- Npcap bileşenini de kurun (kurulum sırasında otomatik önerilir)
Yakalama Adımları
- Wireshark'ı yönetici olarak açın
- Ana ekranda ağ arayüzlerini göreceksiniz
- Aktif trafiği olan arayüzü seçin (genellikle "Ethernet" veya "Wi-Fi")
- Yakalama otomatik olarak başlar
- Sorun yaşandığı süre boyunca yakalamaya devam edin
- File → Save As ile
.pcapformatında kaydedin
Yakalama Filtresi Kullanma
Yakalama başlamadan önce filtre uygulayabilirsiniz:
# Belirli port
port 25565
# Belirli IP
host 1.2.3.4
# Belirli port ve protokol
tcp port 3389
# Birden fazla koşul
port 25565 or port 30120
Filtresiz yakalama çok büyük dosyalar oluşturabilir. Mümkünse port veya IP filtresi kullanın.
PCAP Dosyasını Destek Ekibine Gönderme
- Yakalama işlemini tamamlayın ve
.pcapdosyasını kaydedin - REXE destek panelinden (my.rexe.tr) yeni bir destek talebi oluşturun
- PCAP dosyasını talebe ekleyin
- Aşağıdaki bilgileri de belirtin:
- Yakalama tarihi ve saati
- Yakalama süresi
- Hangi servis/port için yakalama yapıldığı
- Sorunun açıklaması
- Sunucu IP adresi
PCAP dosyaları hassas ağ verisi içerebilir. Dosyayı yalnızca REXE destek ekibine gönderin.
Sık Sorulan Sorular
PCAP dosyası çok büyük, ne yapmalıyım?
Port veya IP filtresi kullanarak yakalama kapsamını daraltın. Veya -c parametresi ile paket sayısını sınırlayın.
tcpdump komutu bulunamıyor
tcpdump kurulu olmayabilir. Yukarıdaki kurulum komutlarını kullanarak yükleyin.
Wireshark'ta hangi arayüzü seçmeliyim?
Aktif trafik gösteren arayüzü seçin. Genellikle "Ethernet" veya ana ağ adaptörünüzdür.
İlgili Makaleler
SSH Bağlantı Sorunu: Sunucuya Bağlanamıyorum
SSH bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, SSH portu için filtre kuralı oluşturma ve sorun giderme adımları.
RDP Bağlantı Sorunu: Windows Sunucuya Erişilemiyor
RDP bağlantı sorunlarını çözme rehberi: Path.net firewall kuralları, Default Block, RDP portu için filtre kuralı oluşturma ve sorun giderme adımları.
MTR Testi Nasıl Yapılır ve Destek Ekibine Gönderilir
WinMTR ve Linux MTR ile ağ testi yapma, ICMP filtre kuralı oluşturma ve sonuçları destek ekibine gönderme rehberi. Paket kaybı ve gecikme analizi.