<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sv">
	<id>https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=tcpdump%288%29</id>
	<title>tcpdump(8) - Versionshistorik</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=tcpdump%288%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=tcpdump(8)&amp;action=history"/>
	<updated>2026-05-07T00:39:33Z</updated>
	<subtitle>Versionshistorik för denna sida på wikin</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.linux.se/index.php?title=tcpdump(8)&amp;diff=8558&amp;oldid=prev</id>
		<title>Admin den 2 februari 2026 kl. 16.08</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=tcpdump(8)&amp;diff=8558&amp;oldid=prev"/>
		<updated>2026-02-02T16:08:10Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;sv&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Äldre version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versionen från 2 februari 2026 kl. 16.08&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l154&quot;&gt;Rad 154:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Rad 154:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategori:Linuxmanual grupp &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;1&lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategori:Linuxmanual grupp &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;8&lt;/ins&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategori:Linuxmanual]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategori:Linuxmanual]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.linux.se/index.php?title=tcpdump(8)&amp;diff=8129&amp;oldid=prev</id>
		<title>Admin: Skapade sidan med &#039;= tcpdump(8) – fånga och visa nätverkstrafik =  == Namn == &#039;&#039;&#039;tcpdump&#039;&#039;&#039; – dumpar (beskriver/fångar) paket på ett nätverksgränssnitt.  == Synopsis == &lt;code&gt;tcpdump [flaggor] [uttryck]&lt;/code&gt;  Exempel (kort): &lt;code&gt;tcpdump -nn -i eth0 -w filer.pcap &#039;port 53&#039;&lt;/code&gt;  == Beskrivning == tcpdump skriver en människoläsbar beskrivning av paket som matchar ett BPF-filter (”uttryck”). Med &lt;code&gt;-w&lt;/code&gt; sparar du råpaket till fil; med &lt;code&gt;-r&lt;/code&gt; läser du f...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=tcpdump(8)&amp;diff=8129&amp;oldid=prev"/>
		<updated>2025-09-04T07:25:39Z</updated>

		<summary type="html">&lt;p&gt;Skapade sidan med &amp;#039;= tcpdump(8) – fånga och visa nätverkstrafik =  == Namn == &amp;#039;&amp;#039;&amp;#039;tcpdump&amp;#039;&amp;#039;&amp;#039; – dumpar (beskriver/fångar) paket på ett nätverksgränssnitt.  == Synopsis == &amp;lt;code&amp;gt;tcpdump [flaggor] [uttryck]&amp;lt;/code&amp;gt;  Exempel (kort): &amp;lt;code&amp;gt;tcpdump -nn -i eth0 -w filer.pcap &amp;#039;port 53&amp;#039;&amp;lt;/code&amp;gt;  == Beskrivning == tcpdump skriver en människoläsbar beskrivning av paket som matchar ett BPF-filter (”uttryck”). Med &amp;lt;code&amp;gt;-w&amp;lt;/code&amp;gt; sparar du råpaket till fil; med &amp;lt;code&amp;gt;-r&amp;lt;/code&amp;gt; läser du f...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny sida&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= tcpdump(8) – fånga och visa nätverkstrafik =&lt;br /&gt;
&lt;br /&gt;
== Namn ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;tcpdump&amp;#039;&amp;#039;&amp;#039; – dumpar (beskriver/fångar) paket på ett nätverksgränssnitt.&lt;br /&gt;
&lt;br /&gt;
== Synopsis ==&lt;br /&gt;
&amp;lt;code&amp;gt;tcpdump [flaggor] [uttryck]&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exempel (kort): &amp;lt;code&amp;gt;tcpdump -nn -i eth0 -w filer.pcap &amp;#039;port 53&amp;#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beskrivning ==&lt;br /&gt;
tcpdump skriver en människoläsbar beskrivning av paket som matchar ett BPF-filter (”uttryck”). Med &amp;lt;code&amp;gt;-w&amp;lt;/code&amp;gt; sparar du råpaket till fil; med &amp;lt;code&amp;gt;-r&amp;lt;/code&amp;gt; läser du från fil i stället för live. Utan &amp;lt;code&amp;gt;-c&amp;lt;/code&amp;gt; kör den tills du avbryter (Ctrl-C). Vid avslut skrivs räkningar för fångade, filtrerade och (ev.) av kärnan tappade paket.&lt;br /&gt;
&lt;br /&gt;
== Flaggor ==&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Flagga !! Argument !! Beskrivning !! Noteringar&lt;br /&gt;
|-&lt;br /&gt;
| -A || – || Skriv nyttolast i ASCII || Praktiskt för t.ex. HTTP-text&lt;br /&gt;
|-&lt;br /&gt;
| -B || buffer_size || OS-buffert för fångst (KiB) || Större kan minska tapp&lt;br /&gt;
|-&lt;br /&gt;
| -c || count || Avsluta efter N paket || Kombineras ofta med -w&lt;br /&gt;
|-&lt;br /&gt;
| -C || file_size || Rotera utfil när storlek nås (MB som standard) || Används med -w&lt;br /&gt;
|-&lt;br /&gt;
| -d || – || Dumpa kompilerat filter (läsbart) och avsluta || Felsök filter&lt;br /&gt;
|-&lt;br /&gt;
| -dd || – || Dumpa filter som C-array || &lt;br /&gt;
|-&lt;br /&gt;
| -ddd || – || Dumpa filter som decimaltal || &lt;br /&gt;
|-&lt;br /&gt;
| -D || – || Lista fångstbara gränssnitt || Använd index med -i&lt;br /&gt;
|-&lt;br /&gt;
| -e || – || Skriv länk-header (MAC m.m.) || Ethernet/802.11&lt;br /&gt;
|-&lt;br /&gt;
| -E || spi@ip algo:hemlighet || Dekryptera IPv4 ESP (debug) || Risk: nyckel syns i &amp;lt;code&amp;gt;ps&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| -f || – || Skriv ”utländska” IPv4-adresser numeriskt || Undvik DNS-häng&lt;br /&gt;
|-&lt;br /&gt;
| -F || fil || Läs filter från fil || Ignorerar uttryck på CLI&lt;br /&gt;
|-&lt;br /&gt;
| -G || sekunder || Rotera -w-fil varje N sekunder || Lägg gärna tidsformat i filnamn&lt;br /&gt;
|-&lt;br /&gt;
| -i || interface || Välj gränssnitt || &amp;lt;code&amp;gt;any&amp;lt;/code&amp;gt; = alla (ej promisc)&lt;br /&gt;
|-&lt;br /&gt;
| -I || – || Monitor-läge (802.11) || Kan koppla ned Wi-Fi&lt;br /&gt;
|-&lt;br /&gt;
| -K || – || Verifiera ej IP/TCP/UDP-checksummor || Nödvändigt vid hw-offload&lt;br /&gt;
|-&lt;br /&gt;
| -l || – || Radbuffra stdout || Bra med &amp;lt;code&amp;gt;tee&amp;lt;/code&amp;gt;/&amp;lt;code&amp;gt;tail -f&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| -L || – || Lista länktyper för -i (ev. beroende av -I) || &lt;br /&gt;
|-&lt;br /&gt;
| -m || modul || Ladda SMI MIB-modul(er) || SNMP-tolkning&lt;br /&gt;
|-&lt;br /&gt;
| -M || secret || TCP-MD5 verifiering (RFC 2385) || &lt;br /&gt;
|-&lt;br /&gt;
| -n || – || Inga namnuppslag (hosts) || Snabbare, mindre brus&lt;br /&gt;
|-&lt;br /&gt;
| -nn || – || Inga namn alls (hosts/portar/protokoll) || Rekommenderas vid felsökning&lt;br /&gt;
|-&lt;br /&gt;
| -N || – || Ta bort domändel vid namn || ”nic” i st. f. ”nic.ddn.mil”&lt;br /&gt;
|-&lt;br /&gt;
| -O || – || Stäng av filteroptimering || Endast om du misstänker bugg&lt;br /&gt;
|-&lt;br /&gt;
| -p || – || Sätt inte promisc-läge || Gränssnitt kan ändå vara promisc&lt;br /&gt;
|-&lt;br /&gt;
| -q || – || Kortare, tystare utskrift || &lt;br /&gt;
|-&lt;br /&gt;
| -R || – || Tolka ESP/AH som äldre RFC1825-1829 || Legacy&lt;br /&gt;
|-&lt;br /&gt;
| -r || fil || Läs paket från fil (-) = stdin || pcap/pcapng&lt;br /&gt;
|-&lt;br /&gt;
| -S || – || Visa absoluta TCP-sekvensnummer || Standard visar relativa&lt;br /&gt;
|-&lt;br /&gt;
| -s || snaplen || Snaplängd (default 262144 el. 65535) || 0 = default; för liten → ”[|proto]”&lt;br /&gt;
|-&lt;br /&gt;
| -T || typ || Tvinga tolkning som viss protokolltyp || t.ex. &amp;lt;code&amp;gt;dns&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;snmp&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;tftp&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| -t || – || Ingen tidsstämpel || &lt;br /&gt;
|-&lt;br /&gt;
| -tt || – || Rå epoksekunder || &lt;br /&gt;
|-&lt;br /&gt;
| -ttt || – || Delta mot föregående rad || μs/ns beroende på bygg&lt;br /&gt;
|-&lt;br /&gt;
| -tttt || – || Datum + klockslag || &lt;br /&gt;
|-&lt;br /&gt;
| -ttttt || – || Delta mot första rad || &lt;br /&gt;
|-&lt;br /&gt;
| -u || – || Skriv NFS-handles odekod. || &lt;br /&gt;
|-&lt;br /&gt;
| -U || – || Paketbuffra ut (flusha per paket) || Gäller -w eller utskrift&lt;br /&gt;
|-&lt;br /&gt;
| -v || – || Mer verbos || TTL, ID, options; checksumkontroller&lt;br /&gt;
|-&lt;br /&gt;
| -vv || – || Ännu mer verbos || Mer NFS/SMB-fält&lt;br /&gt;
|-&lt;br /&gt;
| -vvv || – || Max verbos || Fulla telnet-options, m.m.&lt;br /&gt;
|-&lt;br /&gt;
| -w || fil || Skriv råpaket till fil (-)=stdout || Öppna i Wireshark&lt;br /&gt;
|-&lt;br /&gt;
| -W || count || Begränsa antal roterade filer || Cyklar/överskriver&lt;br /&gt;
|-&lt;br /&gt;
| -x || – || Dumpa nyttolast (utan länk-hdr) i hex || &lt;br /&gt;
|-&lt;br /&gt;
| -xx || – || Dumpa inkl. länk-hdr i hex || &lt;br /&gt;
|-&lt;br /&gt;
| -X || – || Hex + ASCII (utan länk-hdr) || Bra för textprotokoll&lt;br /&gt;
|-&lt;br /&gt;
| -XX || – || Hex + ASCII inkl. länk-hdr || &lt;br /&gt;
|-&lt;br /&gt;
| -y || typ || Välj datalänktyp (se -L) || &lt;br /&gt;
|-&lt;br /&gt;
| -z || kommando || Kör kommando på roterad fil || t.ex. &amp;lt;code&amp;gt;-z gzip&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| -Z || user || Släpp rootprivilegier till user || Ofta default &amp;lt;code&amp;gt;-Z tcpdump&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Uttryck (BPF-filter):&amp;#039;&amp;#039;&amp;#039; välj vilka paket som fångas. Exempel: &amp;lt;code&amp;gt;host 192.0.2.10&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;port 443&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;tcp[tcpflags] &amp;amp;amp; (tcp-syn|tcp-fin) != 0&amp;lt;/code&amp;gt;. Se även &amp;#039;&amp;#039;pcap-filter(7)&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Snabba exempel ==&lt;br /&gt;
* Alla paket till/från värd: &amp;lt;code&amp;gt;tcpdump -nn host 192.168.1.10&amp;lt;/code&amp;gt;&lt;br /&gt;
* DNS (UDP 53): &amp;lt;code&amp;gt;tcpdump -nn udp port 53&amp;lt;/code&amp;gt;&lt;br /&gt;
* HTTP: &amp;lt;code&amp;gt;tcpdump -nn tcp port 80&amp;lt;/code&amp;gt;&lt;br /&gt;
* HTTPS-handshake: &amp;lt;code&amp;gt;tcpdump -nn tcp port 443&amp;lt;/code&amp;gt;&lt;br /&gt;
* Endast datasändande HTTP (ej SYN/FIN/ACK-only): &amp;lt;code&amp;gt;tcpdump &amp;#039;tcp port 80 and (((ip[2:2]-((ip[0]&amp;amp;amp;0xf)&amp;amp;lt;&amp;amp;lt;2))-((tcp[12]&amp;amp;amp;0xf0)&amp;amp;gt;&amp;amp;gt;2)) != 0)&amp;#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
* ICMP (ping m.m.): &amp;lt;code&amp;gt;tcpdump -nn icmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* DHCP: &amp;lt;code&amp;gt;tcpdump -nn -v udp port 67 or port 68&amp;lt;/code&amp;gt;&lt;br /&gt;
* SYN-floodindikator: &amp;lt;code&amp;gt;tcpdump -nn &amp;#039;tcp[tcpflags] &amp;amp;amp; (tcp-syn|tcp-ack) = tcp-syn&amp;#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
* Fånga allt till fil: &amp;lt;code&amp;gt;tcpdump -s0 -w capture.pcap&amp;lt;/code&amp;gt;&lt;br /&gt;
* Läs från fil: &amp;lt;code&amp;gt;tcpdump -nn -r capture.pcap&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Utdata (kortfattat) ==&lt;br /&gt;
* &amp;lt;code&amp;gt;-e&amp;lt;/code&amp;gt; visar länk-hdr (t.ex. MAC-adresser).&lt;br /&gt;
* IPv4-rader börjar ofta med &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039; (om länk-hdr ej skrivs).&lt;br /&gt;
* TCP-rad: &amp;lt;code&amp;gt;src &amp;amp;gt; dst: Flags [SFP.RWE.] seq a:b ack n win w len L&amp;lt;/code&amp;gt; (+ ev. options).&lt;br /&gt;
* Fragment visas som &amp;lt;code&amp;gt;(frag id:size@offset[+])&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Tidsstämplar styrs av &amp;lt;code&amp;gt;-t&amp;lt;/code&amp;gt;/&amp;lt;code&amp;gt;-tt*&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Tips ==&lt;br /&gt;
* Kör nästan alltid med &amp;lt;code&amp;gt;-nn&amp;lt;/code&amp;gt; (snabbare, mindre brus).&lt;br /&gt;
* Öka snaplen med &amp;lt;code&amp;gt;-s0&amp;lt;/code&amp;gt; om du saknar nyttolast i pcap.&lt;br /&gt;
* Vid hårdvaru-checksummor som ”ser trasiga ut”: använd &amp;lt;code&amp;gt;-K&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Rotera stora fångster: &amp;lt;code&amp;gt;-G&amp;lt;/code&amp;gt; (tid) eller &amp;lt;code&amp;gt;-C&amp;lt;/code&amp;gt; (storlek) + &amp;lt;code&amp;gt;-W&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Se även ==&lt;br /&gt;
&amp;#039;&amp;#039;pcap(3PCAP)&amp;#039;&amp;#039;, &amp;#039;&amp;#039;pcap-savefile(5)&amp;#039;&amp;#039;, &amp;#039;&amp;#039;pcap-filter(7)&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
= Sidslut =&lt;br /&gt;
&lt;br /&gt;
Orginalhemsidan på Engelska :https://linux.die.net/man/8/tcpdump&lt;br /&gt;
Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på &lt;br /&gt;
https://www.linux.se/kontaka-linux-se/&lt;br /&gt;
&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;br /&gt;
&lt;br /&gt;
[[Kategori:Linuxmanual grupp 1]]&lt;br /&gt;
[[Kategori:Linuxmanual]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>