Linux ETC

tcpdump 활용

2015.09.16 16:54

호스트웨이 조회 수:3349

tcpdump를 사용하여 네트워크 인터페이스로 송신, 수신되는 데이터 패킷을 모니터링 혹은 dump 할 수 있습니다.

tcpdump 를 통해 데이터 패킷의 헤드를 캡쳐하는 방법입니다.


#tcpdump -i eth0 : 서버 eth0 인터페이스의 데이터 패킷의 헤드 정보 확인


-w 옵션을 사용하여덤프한 패킷 헤드를 파일 저장할 수 있습니다.

#tcpdump -i eth0 -w dumpfile.txt


-r 옵션을 사용하여 파일 저장한 내용을 텍스트 형식으로 확인합니다.

#tcpdump -r dumpfile.txt


-c 옵션을 사용하여 원하는 패킷 헤드 개수를 지정할 수 있습니다.

#tcpdump -i eth0 -c 10


패킷 헤드 대신 패킷전체를 캡쳐할 수도 있다. (시스템과 특정 호스트간의 송/수신 데이터의 전체 패킷)

#tcpdump -w dumpfile.log -s 1500 tcp port 22 and host 192.168.0.30

-s 는 캡쳐할 패킷의 길이로서 1500은 전체길이를 의미한다.

번호 제목 글쓴이 날짜 조회 수
366 TCp syn Flooding 공격시 대처방법 TIP 호스트웨이 2012.10.26 2238
365 vim fileformat 변경하기: -bash: ./LINUX_03.sh: /bin/sh^M: bad interpreter: No such file or directory 호스트웨이 2012.11.29 2292
364 리눅스 시스템상에서 하드웨어사양 확인 호스트웨이 2012.10.24 2369
363 500 FTP server shut down 문제 해결 호스트웨이 2015.09.09 2400
362 rsync / 파티션 전체 동기화 방법 호스트웨이 2012.12.14 2428
361 ispell 명령어를 통한 철자 검사 및 수정하기 file 호스트웨이 2012.10.12 2523
360 리눅스 look 명령어 file 호스트웨이 2012.11.02 2598
359 hostname 변경하기 호스트웨이 2015.09.17 2621
358 리눅스 hdd 속도 알아보기 호스트웨이 2015.09.17 2623
357 쉘 프롬프트 설정하기 file 호스트웨이 2012.11.08 2671
356 읽기 전용 파티션 읽고 쓸수 있게 재마운트하는 방법 호스트웨이 2015.09.13 2718
355 랜카드 본딩(bond0) 설정 호스트웨이 2012.11.16 2719
354 쉘 프롬프트에서 바로 이전 디렉토리로 이동하기 호스트웨이 2012.12.20 2751
353 UTF-8 환경에서 리눅스 한글 꺠짐 현상 해결법 호스트웨이 2015.09.08 2771
352 df 쉽게 보기 호스트웨이 2012.12.20 2835
351 /proc/sys/net/ipv4 활용 서버보안 -1- 호스트웨이 2015.09.17 2838
350 SNMPD LOG 안남게 하기 호스트웨이 2015.09.10 2891
349 리눅스 tree 명령어 file 호스트웨이 2012.09.21 2930
348 yum을 이용한 X-Window 설치 호스트웨이 2012.09.27 3004
347 INIT: no more processes left in this runlevel 메세지 발생시 호스트웨이 2012.11.15 3018