linux:cli:tcpdump

문서의 이전 판입니다!


tcpdump

네트워크 인터페이스로 오가는 패킷을 캡쳐해 보는 기능

tcpdump -i eth0 tcp port 80
tcpdump -i any port 80
  • tcpdump <command> [<switches>…] filter
    • -i interface: 패킷을 켭쳐할 인터페이스
    • -n: 호스트 네임을 실제 IP 주소로 표기
    • -nn: 서비스 포트를 실제 포트번호로 표기
    • -c count: 출력할 결과의 개수
    • -w filename: 결과를 파일로 저장
    • -r filename: 저장된 파일을 화면에 출력
  • filter and, or, not 키워드로 조합 가능
  • src ip: 출발지 IP 주소를 지정해 필터링
  • dst ip: 도착지 IP 주소를 지정해 필터링
  • host ip: 출발지/목적지와 상관없이 IP주소를 지정해 필터링
  • src port port: 출발지 포트를 지정해 필터링
  • dst port port: 도착지 포트를 지정해 필터링
  • port port: 포트를 지정해 필터링
  • any, tcp, udp: tcp/udp만 필터링
  • WireShark: tcpdump 출력 파일도 확인 가능.
  • /home/u613600155/domains/cli.zerotymer.net/public_html/data/attic/linux/cli/tcpdump.1736308155.txt.gz
  • 마지막으로 수정됨: 2025/01/08 03:49
  • 저자 writer