2012.05.25 05:01
Tcpdump의 사용 옵션들 입니다.
-a : Network & Broadcast 주소들을 이름들로 변경함.
-c Number : 제시된 수의 패킷을 받은 후 종료함.
-d : comile된 packet-matching code를 사람이 읽을 수 있도록 바꾸어 표준 출력으로 출력하고,
종료함.
-dd : packet-matching code를 C program의 일부로 출력
-ddd : packet-matching code를 숫자로 출력
-e : 출력되는 각각의 행에 대해서 link-level 헤더를 출력
-f : 외부의 internet address를 가급적 심볼로 출력(Sun의 yp server와의 사용은 가급적 피하도록).
-F file : filter 표현의 입력으로 파일을 받아들이며 커맨드라인에 주어진 추가의 표현들은 모두
무시됨.
-i device : 어느 인터페이스를 경유하는 패킷들을 잡을지 지정합니다.
지정되지 않으면 시스템의 인터페이스 리스트를 뒤져서 가장 낮은 번호를 가진 인터페이스를
선택합니다(이 때 loopback은 제외됨).
-l : 표준 출력으로 나가는 데이터들을 line buffering합니다.
다른 프로그램에서 tcpdump로부터 데이터를 받고자 할 때, 유용합니다.
-n : 모든 주소들을 번역하지 않음(port,host address 등등)
-N : 호스트 이름을 출력할 때, 도메인을 찍지 않음.
-O : packet-matching code optimizer를 실행하지 않으며
이 옵션은 optimizer에 있는 버그를 찾을 때나 쓰임.
-p : 인터페이스를 promiscuous mode로 두지 않음.
-q : 프로토콜에 대한 정보를 덜 출력합니다.
-r file : 패킷들을 '-w'옵션으로 만들어진 파일로 부터 읽어 들입니다.
파일에 "-" 가 사용되면 표준 입력을 통해서 받아들임.
-s length: 패킷들로부터 추출하는 샘플을 default값인 68Byte외의 값으로 설정할 때 사용합니다
-T type : 조건식에 의해 선택된 패킷들을 명시된 형식으로 표시합니다.
-S : TCP sequence번호를 상대적인 번호가 아닌 절대적인 번호로 출력합니다.
-t : 출력되는 각각의 라인에 시간을 출력하지 않음.
-tt : 출력되는 각각의 라인에 형식이 없는 시간들을 출력함.
-v : 좀 더 많은 정보들을 출력함.
-vv : '-v'보다 좀 더 많은 정보들을 출력함.
-w : 캡춰한 패킷들을 분석해서 출력하는 대신에 그대로 파일에 저장함.
-x : 각각의 패킷을 헥사코드로 출력함.
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
286 | 오늘 생성한 파일만 조회하기 | 호스트웨이 | 2012.12.27 | 6215 |
285 | SVN(subversion) 설치 및 셋팅 | 호스트웨이 | 2014.12.02 | 6418 |
284 | 사용하고 있던 외장하드가 마운트 되지 않는 경우 | 호스트웨이 | 2015.09.22 | 6452 |
283 | mknod_장치파일을 만들어 사용 | 호스트웨이 | 2015.09.22 | 6497 |
282 | SYN_Flooding 공격 막기 | 호스트웨이 | 2015.09.25 | 6552 |
281 | SFTP 접속 방법 | 호스트웨이 | 2012.09.21 | 6768 |
280 | 터미널 접속 시 한글이 깨질 때 | 호스트웨이 | 2015.09.23 | 6972 |
279 | 리눅스 상에서 메모리 사용 현황 확인하기 | 호스트웨이 | 2015.09.23 | 6992 |
278 | root 초기 접속 홈디렉토리 변경하기 | 호스트웨이 | 2015.09.12 | 7025 |
277 | /dev/null 복구 | 호스트웨이 | 2015.09.21 | 7055 |
276 | /proc/sys/net/ipv4 활용 서버보안 -3- | 호스트웨이 | 2015.09.22 | 7138 |
275 | 프로그램의 사용 메모리 확인 | 호스트웨이 | 2015.09.23 | 7388 |
274 | i386, i586, i686, x86의 차이 | 호스트웨이 | 2012.11.01 | 7457 |
273 | 사용하지 않는 데몬 끄기 | 호스트웨이 | 2015.09.23 | 7524 |
272 | 리눅스 파일 소유자, 권한 일괄 변경하기 | 호스트웨이 | 2015.09.08 | 7728 |
271 | 리눅스 터미널 기반 모니터링 툴 "glances" | 호스트웨이 | 2015.09.23 | 7809 |
270 | 리눅스 uniq 명령어 | 호스트웨이 | 2012.12.27 | 7875 |
269 | 삭제된 파일 복구 - 2 | 호스트웨이 | 2015.09.24 | 7890 |
268 | partprobe - 리부팅 없이 사용 중인 파티션 재인식 | 호스트웨이 | 2012.12.28 | 8297 |
267 | filezilla 디렉토리 목록 조회 실패 | 호스트웨이 | 2015.09.22 | 8556 |