PassioniInformaticaNetworking

Guida: Analisi traffico di rete con tcpdump e nload

04/03/2026

Strumenti CLI per analizzare il traffico in tempo reale

tcpdump e nload sono strumenti essenziali per diagnosticare problemi di rete, analizzare il traffico e verificare la connettività.

1. tcpdump — cattura pacchetti

# Installazione
apt install tcpdump -y

# Catturare tutto il traffico su eth0
tcpdump -i eth0

# Solo traffico HTTP
tcpdump -i eth0 port 80 or port 443

# Traffico da/verso un IP specifico
tcpdump -i eth0 host 192.168.1.81

# Salvare cattura in file pcap
tcpdump -i eth0 -w /tmp/cattura.pcap -c 1000

# Solo pacchetti SYN (nuove connessioni)
tcpdump -i eth0 "tcp[tcpflags] & (tcp-syn) != 0"

2. nload — monitoraggio banda

apt install nload -y
nload eth0

nload mostra in tempo reale il traffico in entrata e uscita con grafici ASCII.

3. iftop — traffico per connessione

apt install iftop -y
iftop -i eth0 -n

4. ss — connessioni attive

# Tutte le connessioni TCP attive
ss -tunapl

# Solo le connessioni ESTABLISHED
ss -t state established

# Connessioni su porta 443
ss -tlnp sport = :443

5. Diagnostica comune

# Verificare connettività
ping -c 3 192.168.1.1
traceroute 8.8.8.8
mtr --report google.com

# Verificare DNS
dig armandopassaro.it
nslookup armandopassaro.it

Questi strumenti sono indispensabili per il troubleshooting quotidiano di rete nel homelab.

← Guida: Reverse proxy con Apache e mod_proxy Guida: iptables e nftables — firewall avanzato ... →
← Torna all'elenco