Não tenho certeza do que as seguintes ferramentas de rede fazem. Todos eles parecem fazer uma coisa semelhante.
Primeiro alguns antecedentes. Eu estou familiarizado com Cisco IOS. Estou fazendo algumas experiências de rede linux com máquinas virtuais, por isso estou tentando criar uma pequena rede virtual. Comecei a jogar com interfaces virtuais (tun / tap, loop br etc) e gostaria de poder examinar o tráfego passando por elas para fins de depuração.
Estou um pouco inseguro sobre qual ferramenta usar. Eu sei do seguinte:
- tshark (wireshark)
- dumpcap
- tcpdump
- ettercap
Eu acho que o tshark / wireshark usa o dumpcap embaixo. O ettercap parece ser uma ferramenta de ataque do tipo man-in-the-middle. Qual ferramenta (outras não listadas incluídas) você usaria para depurar uma interface?