Quelques outils dédiés à la capture du trafic réseau:
La quantité de données capturée par ces outils est rapidement conséquente. En général ils permettent de définir des filtres BPF (BSD Packet Filter).
Ces filtres BPF permettent de sélectionner le trafic en fonction:
Ces différents mots clefs peuvent être combinés avec des opérateurs logiques and et or, la priorité et gérée via les parenthèses, il faut penser à échapper les métacaractères interprétables par le shell et certains mots qui peuvent être interprétés comme des commandes.