linux:cli:tcpdump

tcpdump

네트워크 인터페이스로 오가는 패킷을 캡쳐해 보는 기능

tcpdump -i eth0 tcp port 80
tcpdump -i any port 80
tcpdump -qns 0 -A -r packet.pcap
tcpdump -i enp4s0 -Q out 'dst host example.com'
  • tcpdump <command> [<switches>…] filter
    • -i interface: 패킷을 켭쳐할 인터페이스
    • -n: 호스트 네임을 실제 IP 주소로 표기
    • -nn: 서비스 포트를 실제 포트번호로 표기
    • -c count: 출력할 결과의 개수
    • -w filename: 결과를 파일로 저장
    • -r filename: 저장된 파일을 화면에 출력
  • filter: and, or, not 키워드로 조합 가능
  • src IP: 출발지 IP 주소를 지정해 필터링
  • dst IP: 도착지 IP 주소를 지정해 필터링
  • host IP: 출발지/목적지와 상관없이 IP주소를 지정해 필터링
  • src port PORT: 출발지 포트를 지정해 필터링
  • dst port PORT: 도착지 포트를 지정해 필터링
  • port PORT: 포트를 지정해 필터링
  • any, tcp, udp: tcp/udp만 필터링
  • WireShark: tcpdump 출력 파일도 확인 가능.
  • /home/u613600155/domains/cli.zerotymer.net/public_html/data/pages/linux/cli/tcpdump.txt
  • 마지막으로 수정됨: 2026/05/07 05:29
  • 저자 writer