| 양쪽 이전 판 이전 판 다음 판 | 이전 판 |
| linux:cli:tcpdump [2023/12/28 23:49] – writer | linux:cli:tcpdump [2026/08/11 03:45] (현재) – 바깥 편집 127.0.0.1 |
|---|
| {{tag>[linux network tcp capture]}} | ~~REDIRECT>linux:cli:tcpdump:ko~~ |
| |
| ====== tcpdump ===== | |
| 네트워크 인터페이스로 오가는 패킷을 캡쳐해 보는 기능 | |
| |
| ===== CLI ===== | |
| <code bash> | |
| tcpdump -i eth0 tcp port 80 | |
| </code> | |
| |
| * ''<color #c3c3c3>**tcpdump**</color> <color #ff7f27><command></color> <color #22b14c>[<switches>...]</color> <color #7092be><archive_name></color>'' | |
| * ''<color #22b14c>**-i** interface</color>'': 패킷을 켭쳐할 인터페이스 | |
| * ''<color #ff7f27>**src** ip</color>'': 출발지 IP 주소를 지정해 필터링 | |
| * ''<color #ff7f27>**dst** ip</color>'': 도착지 IP 주소를 지정해 필터링 | |
| * ''<color #ff7f27>**host** ip</color>'': 출발지/목적지와 상관없이 IP주소를 지정해 필터링 | |
| * ''<color #22b14c>**-n**</color>'': 호스트 네임을 실제 IP 주소로 표기 | |
| * ''<color #22b14c>**-nn**</color>'': 서비스 포트를 실제 포트번호로 표기 | |
| * ''<color #ff7f27>**src port** port</color>'': 출발지 포트를 지정해 필터링 | |
| * ''<color #ff7f27>**dst port** port</color>'': 도착지 포트를 지정해 필터링 | |
| * ''<color #ff7f27>**port** port</color>'': 포트를 지정해 필터링 | |
| * ''<color #ff7f27>**tcp**</color>'', ''<color #ff7f27>**udp**</color>'': tcp/udp만 필터링 | |
| * ''<color #22b14c>**-c** count</color>'': 출력할 결과의 개수 | |
| * ''<color #22b14c>**-w** filename</color>'': 결과를 파일로 저장 | |
| * ''<color #22b14c>**-r** filename</color>'': 저장된 파일을 화면에 출력 | |
| |
| 필터링의 경우 ''and'', ''or'', ''not'' 키워드로 조합 가능 | |
| |
| ===== See Also ===== | |
| * WireShark: tcpdump 출력 파일도 확인 가능. | |