linux:cli:tcpdump

문서의 이전 판입니다!


tcpdump

네트워크 인터페이스로 오가는 패킷을 캡쳐해 보는 기능

tcpdump -i eth0 tcp port 80
  • tcpdump <command> [<switches>…] <archive_name>
    • -i interface: 패킷을 켭쳐할 인터페이스
    • src ip: 출발지 IP 주소를 지정해 필터링
    • dst ip: 도착지 IP 주소를 지정해 필터링
    • host ip: 출발지/목적지와 상관없이 IP주소를 지정해 필터링
    • -n: 호스트 네임을 실제 IP 주소로 표기
    • -nn: 서비스 포트를 실제 포트번호로 표기
    • src port port: 출발지 포트를 지정해 필터링
    • dst port port: 도착지 포트를 지정해 필터링
    • port port: 포트를 지정해 필터링
    • tcp, udp: tcp/udp만 필터링
    • -c count: 출력할 결과의 개수
    • -w filename: 결과를 파일로 저장
    • -r filename: 저장된 파일을 화면에 출력

필터링의 경우 and, or, not 키워드로 조합 가능

  • /home/u613600155/domains/cli.zerotymer.net/public_html/data/attic/linux/cli/tcpdump.1703807322.txt.gz
  • 마지막으로 수정됨: 2023/12/28 23:48
  • 저자 writer