tcpdump
네트워크 인터페이스로 오가는 패킷을 캡쳐해 보는 기능
CLI
tcpdump -i eth0 tcp port 80 tcpdump -i any port 80 tcpdump -qns 0 -A -r packet.pcap tcpdump -i enp4s0 -Q out 'dst host example.com'
tcpdump <command> [<switches>…] filter-i interface: 패킷을 켭쳐할 인터페이스-n: 호스트 네임을 실제 IP 주소로 표기-nn: 서비스 포트를 실제 포트번호로 표기-c count: 출력할 결과의 개수-w filename: 결과를 파일로 저장-r filename: 저장된 파일을 화면에 출력
- filter:
and,or,not키워드로 조합 가능 src IP: 출발지 IP 주소를 지정해 필터링dst IP: 도착지 IP 주소를 지정해 필터링host IP: 출발지/목적지와 상관없이 IP주소를 지정해 필터링src port PORT: 출발지 포트를 지정해 필터링dst port PORT: 도착지 포트를 지정해 필터링port PORT: 포트를 지정해 필터링any,tcp,udp: tcp/udp만 필터링
See Also
- WireShark: tcpdump 출력 파일도 확인 가능.