Apple Ethernet Log

Apple Ethernet Günlüğü: Kapsamlı Bir Kılavuz

Apple Ethernet günlüğü, macOS işletim sisteminde bulunan ve ağ etkinliğini izlemek ve sorun gidermek için kullanılan bir araçtır. Ethernet günlüğü, ağ arayüzü kartı (NIC) tarafından gönderilen ve alınan tüm Ethernet çerçevelerini kaydeder. Bu bilgiler, ağ sorunlarını teşhis etmek, ağ trafiğini izlemek ve güvenlik ihlallerini tespit etmek için kullanılabilir.

Ethernet Günlüğüne Erişim

Ethernet günlüğüne Terminal uygulaması aracılığıyla erişilebilir. Terminal’i açmak için Spotlight’ta “Terminal” yazın veya Uygulamalar > Yardımcı Programlar’a gidin. Terminal’de aşağıdaki komutu çalıştırın:

sudo tcpdump -i en0

Burada “en0”, Ethernet arayüzünüzün adıdır. Farklı bir arayüz kullanıyorsanız, “en0” yerine arayüz adını değiştirin.

Ethernet Günlüğünü Anlama

Ethernet günlüğü, her bir Ethernet çerçevesi için aşağıdaki bilgileri içerir:

  • Zaman damgası: Çerçevenin alındığı veya gönderildiği zaman
  • Kaynak MAC adresi: Çerçeveyi gönderen cihazın MAC adresi
  • Hedef MAC adresi: Çerçeveyi alan cihazın MAC adresi
  • Protokol: Çerçevede kullanılan ağ protokolü (ör. IP, TCP, UDP)
  • Boyut: Çerçevenin boyutu bayt cinsinden
  • Veriler: Çerçevenin verileri (isteğe bağlı)

Ethernet Günlüğünü Kullanma

Ethernet günlüğü, aşağıdakiler de dahil olmak üzere çeşitli ağ sorunlarını gidermek için kullanılabilir:

  • Bağlantı sorunları: Ethernet günlüğü, ağ arayüzünüzün etkin olup olmadığını ve veri alıp almadığını kontrol etmek için kullanılabilir.
  • Yavaş performans: Ethernet günlüğü, ağ trafiğinizi izlemek ve yavaş performansa neden olabilecek darboğazları veya hataları tespit etmek için kullanılabilir.
  • Güvenlik ihlalleri: Ethernet günlüğü, ağınıza yetkisiz erişimleri veya saldırıları tespit etmek için kullanılabilir.

Ethernet Günlüğünü Filtreleme

Ethernet günlüğünü belirli çerçevelere göre filtrelemek için -f seçeneğini kullanabilirsiniz. Örneğin, yalnızca belirli bir IP adresine gönderilen çerçeveleri görmek için aşağıdaki komutu kullanabilirsiniz:

sudo tcpdump -i en0 'dst host 192.168.1.100'

Ethernet Günlüğünü Kaydetme

Ethernet günlüğünü bir dosyaya kaydetmek için -w seçeneğini kullanabilirsiniz. Örneğin, Ethernet günlüğünü “ethernet.log” adlı bir dosyaya kaydetmek için aşağıdaki komutu kullanabilirsiniz:

sudo tcpdump -i en0 -w ethernet.log

İlgili Kaynaklar


Yayımlandı

kategorisi