Linux ETC

tcpdump 기본 사용

2008.07.02 00:08

sylee 조회 수:39641

tcpdump 기본 사용법  

# tcpdump -i eth0                             => 특정 ethernt(eth0) 으로 송수신 되는 데이터 패킷 덤프하여 확인
# tcpdump -i eth0 -w TCPDUMP  => 특정 ethernet으로 송수신 되는 패킷들 파일에 저장 및 확인
# tcpdump -r TCPDUMP                => TCPDUMP에 저장된 패킷헤드들을 확인
# tcpdump -i eth0 -c 10                    => 특정 ethernet에서 지정한 개수만큼의 네트워크 패킷 덤프하여 확인
# tcpdump -w tcpdump.log -s 1500 tcp port 22 and host 192.168.0.1
                  => 서버의 특정포트로 송수신되는 모든 데이터패킷 전체를 확인
                       이 명령의 의미는 현재 로컬서버와  192.168.0.00서버사이의 통신데이터패킷 중 tcp 22번포트의 
                       모든 패킷을 1500길이로 캡쳐하여 tcpdump.log파일에 저장

# tcpdum -Xqnr tcpdump.log      => 캡쳐한 tcpdump.log파일의 내용을 ASCII모드로 확인

번호 제목 글쓴이 날짜 조회 수
266 sshd_config 파일 설명 호스트웨이 2012.11.29 14072
265 리눅스 comm 명령어를 통해 두개의 파일내용 비교하기 file 호스트웨이 2012.11.29 4455
264 리눅스 일반사용자에게 root 권한 부여하기 file 호스트웨이 2012.11.23 12430
263 debian / ubuntu SSH root 사용자 접속 허용 호스트웨이 2012.11.23 14071
262 vi 편집기에서 모든글자를 대소문자로 변경할때 사용하는 명령어 호스트웨이 2012.11.23 4150
261 ifconfig 항목 설명 호스트웨이 2012.11.22 4400
260 /proc 디렉터리내 파일 정보 알아보기 호스트웨이 2012.11.21 1921
259 랜카드 본딩(bond0) 설정 호스트웨이 2012.11.16 2719
258 현재 접속 사용자(머신/디바이스)수 알아내기 호스트웨이 2012.11.16 1130
257 arch 명령어를 통해 컴퓨터 종류 알기 file 호스트웨이 2012.11.16 1797
256 INIT: no more processes left in this runlevel 메세지 발생시 호스트웨이 2012.11.15 3025
255 vi 로 ^M 제거하기 호스트웨이 2012.11.15 11206
254 리눅스 간단 시스템 점검 1편 호스트웨이 2012.11.14 4128
253 limits.conf 설명 file 호스트웨이 2012.11.09 2133
252 Ubuntu 12.10(quantal) 업그레이드 하기 호스트웨이 2012.11.09 19238
251 bonding mode 종류 알아보기 호스트웨이 2012.11.08 10457
250 쉘 프롬프트 설정하기 file 호스트웨이 2012.11.08 2671
249 kbd_mode 명령어를 통해 인식중인 키보드모드 출력 및 변경하기 file 호스트웨이 2012.11.06 1896
248 리눅스 look 명령어 file 호스트웨이 2012.11.02 2599
247 i386, i586, i686, x86의 차이 호스트웨이 2012.11.01 7471