カテゴリ: Python 更新日: 2026/08/17

Pythonでネットワークトラフィックをキャプチャする方法(Scapy + pcap)

Pythonでネットワークトラフィックをキャプチャする方法(Scapy + pcap)
Pythonでネットワークトラフィックをキャプチャする方法(Scapy + pcap)

先生と生徒の会話形式で理解しよう

生徒

「ネットワークトラフィックをキャプチャする方法を学びたいのですが、サンプルコードをどう読めばいいですか?」

先生

「まずは 自分の検証環境で通信ログをpcap保存する調査 という目的で考えると分かりやすいです。何を入力して、Pythonでどう処理し、何を結果として確認するかを分けて見ましょう。」

生徒

「SEO記事っぽい説明だけでなく、実際に動かすコードも見たいです。」

先生

「では、Scapyを中心に、実務でつまずきやすいエラー処理やログ出力も含めて確認していきましょう。」

1. 通信先・ポート・実行権限を先に確認する

1. 通信先・ポート・実行権限を先に確認する
1. 通信先・ポート・実行権限を先に確認する

ネットワークトラフィックをキャプチャする方法は、ただライブラリ名を覚えるだけでは実務で使いにくいテーマです。まずは 自分の検証環境で通信ログをpcap保存する調査 という具体例に置き換えて、入力、処理、出力、エラー時の動きを確認します。


from scapy.all import sniff, wrpcap

packets = sniff(count=20, filter="tcp", timeout=10)
wrpcap("capture_sample.pcap", packets)

print(f"{len(packets)} packets saved")

2. Scapyを使う前に準備するライブラリと環境

2. Scapyを使う前に準備するライブラリと環境
2. Scapyを使う前に準備するライブラリと環境

Scapyを使う前に、インストール方法、実行環境、扱うデータの範囲を整理しておきます。特にネットワーク、メール、IoT、セキュリティ系は、自分が管理する環境で試すことが大切です。


import logging

logging.basicConfig(level=logging.INFO, format="%(asctime)s %(levelname)s %(message)s")
logger = logging.getLogger(__name__)

logger.info("処理を開始しました")

3. タイムアウト・例外・リトライを入れた通信コード

3. タイムアウト・例外・リトライを入れた通信コード
3. タイムアウト・例外・リトライを入れた通信コード

Pythonコードでは、正常に動くケースだけでなく、タイムアウト、ファイルなし、認証失敗、入力ミスなども想定します。例外処理を入れておくと、学習用コードでも原因を追いやすくなります。


from pathlib import Path

output = Path("result.txt")
output.write_text("処理結果を保存しました\n", encoding="utf-8")

print(output.read_text(encoding="utf-8"))

4. 取得結果をログやCSVへ保存する方法

4. 取得結果をログやCSVへ保存する方法
4. 取得結果をログやCSVへ保存する方法

処理結果は、画面に表示するだけでなく、ログやファイルに残すと確認しやすくなります。あとから失敗原因を追えるように、日時、対象、結果を記録する習慣をつけましょう。


def validate_required(value: str, label: str) -> list[str]:
    errors = []
    if not value.strip():
        errors.append(f"{label}は必須です")
    return errors

print(validate_required("Python", "キーワード"))

5. 複数ホストを扱うときの並列化と負荷の注意点

5. 複数ホストを扱うときの並列化と負荷の注意点
5. 複数ホストを扱うときの並列化と負荷の注意点

同じ処理を何度も書く場合は、関数や小さなクラスへ分けます。関数名に目的を入れると、あとで見返したときに「何をするコードか」がすぐ分かります。


try:
    result = 10 / 2
except ZeroDivisionError as exc:
    logging.exception("計算に失敗しました")
else:
    print(result)

6. 自分の環境だけで安全に検証するチェック

6. 自分の環境だけで安全に検証するチェック
6. 自分の環境だけで安全に検証するチェック

最後に、自分の検証環境で通信ログをpcap保存する調査 として動く形へまとめます。コードを写すだけでなく、対象データや引数を変えて試すと、検索されるだけでなく読者の学習にも役立つ記事になります。


from dataclasses import dataclass

@dataclass
class Result:
    success: bool
    message: str

print(Result(True, "完了しました"))

7. 監視用スクリプトとして動かす完成サンプル

7. 監視用スクリプトとして動かす完成サンプル
7. 監視用スクリプトとして動かす完成サンプル

自分の検証環境で通信ログをpcap保存する調査として使うなら、サンプルコードを1回動かして終わりにせず、対象データ、ファイル名、URL、認証情報、実行環境を変えて確認しましょう。Scapyの役割が見えると、応用もしやすくなります。

実務では、正常系よりも失敗時の扱いで差が出ます。ログ、例外、タイムアウト、入力チェックを入れておくことで、読者がそのまま練習しやすいコードになります。

8. 監視・自動化・API連携へ広げる練習

8. 監視・自動化・API連携へ広げる練習
8. 監視・自動化・API連携へ広げる練習

ネットワークトラフィックをキャプチャする方法を身につけるには、まず小さなコードで動きを確認し、次にログ出力、設定ファイル、テスト、自動実行へ広げるのがおすすめです。記事を読んだ人が自分の環境で試せるように、値を変えやすい形で残しておきましょう。

次の練習では、この記事のコードに設定ファイル読み込み、CSV保存、pytestでの確認、GitHub Actionsでの自動実行のどれか1つを追加してみてください。

コメント
コメント投稿は、ログインしてください

まだ口コミはありません。

関連記事:
Python のネットワークプログラミングの記事一覧へ
新着記事
New1
Claude
ClaudeにPHPデバッグを相談するコツ!原因候補を仮説に分けて確認する質問例
New2
Python
PythonのCLIで対話型メニューを作る方法(prompt_toolkit)
New3
ChatGPT
ChatGPTでPHPコードを理解する方法!読めない処理をわかりやすく質問しよう
New4
PHP
PHP の定数(define, const)を使った設定方法を徹底解説!
人気記事
No.1
Java&Spring記事人気No1
Python
Pythonで文字列が数値か判定する方法!isdigit()・isnumeric()の違い
No.2
Java&Spring記事人気No2
Python
Pythonのコンストラクタ(__init__)の使い方!初心者でもわかるオブジェクトの初期化
No.3
Java&Spring記事人気No3
PHP
PHP のフォームデータの受け取り($_POST, $_GET)を完全解説!初心者向けガイド
No.4
Java&Spring記事人気No4
Python
Pythonでテキストファイルを1行ずつ読み込む方法(readline() / readlines())
No.5
Java&Spring記事人気No5
Python
PythonでSQLiteを使う方法を完全ガイド!初心者でもわかるデータベース基本操作
No.6
Java&Spring記事人気No6
Claude
ClaudeにPHPリファクタリングを相談するコツ!目的・前提・制約を仕様メモにまとめるコツ
No.7
Java&Spring記事人気No7
Python
Pythonのシェルスクリプトを自動実行する方法(cron & Task Scheduler)
No.8
Java&Spring記事人気No8
PHP
PHPのMVCパターンを完全解説!初心者でもわかるModel・View・Controller