문서의 이전 판입니다!
tcpdump
네트워크 인터페이스로 오가는 패킷을 캡쳐해 보는 기능
CLI
tcpdump -i eth0 tcp port 80
tcpdump <command> [<switches>…] <archive_name>-i interface: 패킷을 켭쳐할 인터페이스src ip: 출발지 IP 주소를 지정해 필터링dst ip: 도착지 IP 주소를 지정해 필터링host ip: 출발지/목적지와 상관없이 IP주소를 지정해 필터링-n: 호스트 네임을 실제 IP 주소로 표기-nn: 서비스 포트를 실제 포트번호로 표기src port port: 출발지 포트를 지정해 필터링dst port port: 도착지 포트를 지정해 필터링port port: 포트를 지정해 필터링tcp,udp: tcp/udp만 필터링-c count: 출력할 결과의 개수-w filename: 결과를 파일로 저장-r filename: 저장된 파일을 화면에 출력
필터링의 경우 and, or, not 키워드로 조합 가능
See Also
- WireShark: tcpdump 출력 파일도 확인 가능.