Linux ETC

tcpdump 기본 사용

2008.07.02 00:08

sylee 조회 수:39641

tcpdump 기본 사용법  

# tcpdump -i eth0                             => 특정 ethernt(eth0) 으로 송수신 되는 데이터 패킷 덤프하여 확인
# tcpdump -i eth0 -w TCPDUMP  => 특정 ethernet으로 송수신 되는 패킷들 파일에 저장 및 확인
# tcpdump -r TCPDUMP                => TCPDUMP에 저장된 패킷헤드들을 확인
# tcpdump -i eth0 -c 10                    => 특정 ethernet에서 지정한 개수만큼의 네트워크 패킷 덤프하여 확인
# tcpdump -w tcpdump.log -s 1500 tcp port 22 and host 192.168.0.1
                  => 서버의 특정포트로 송수신되는 모든 데이터패킷 전체를 확인
                       이 명령의 의미는 현재 로컬서버와  192.168.0.00서버사이의 통신데이터패킷 중 tcp 22번포트의 
                       모든 패킷을 1500길이로 캡쳐하여 tcpdump.log파일에 저장

# tcpdum -Xqnr tcpdump.log      => 캡쳐한 tcpdump.log파일의 내용을 ASCII모드로 확인

번호 제목 글쓴이 날짜 조회 수
246 debian / ubuntu 에서 ntsysv(rcconf) 사용하기 호스트웨이 2012.11.01 18270
245 리눅스 파티션 볼륨 레이블 설정 file 호스트웨이 2012.11.01 3180
244 Web site에서 php error log 출력하지 않기 호스트웨이 2012.11.01 5048
243 리눅스 wc 명령어 file 호스트웨이 2012.10.26 3476
242 TCp syn Flooding 공격시 대처방법 TIP 호스트웨이 2012.10.26 2239
241 리눅스 du 사용법 호스트웨이 2012.10.25 17854
240 리눅스 시스템상에서 하드웨어사양 확인 호스트웨이 2012.10.24 2372
239 ls 명령어의 파일 사이즈 쉽게 확인하기 호스트웨이 2012.10.23 177886
238 history 삭제 막기 호스트웨이 2012.10.19 3973
237 Disk I/O 줄이기 호스트웨이 2012.10.18 18480
236 리눅스 tac 명령어를 통해 파일내용 역순으로 출력하기 file 호스트웨이 2012.10.18 4497
235 리눅스 파일명 일괄변경하기 file 호스트웨이 2012.10.18 4469
234 VNC-server 설치 및 설정 호스트웨이 2012.10.12 4156
233 lrzsz 사용해보기 호스트웨이 2012.10.12 6066
232 문자열 치환하기 호스트웨이 2012.10.12 12662
231 ispell 명령어를 통한 철자 검사 및 수정하기 file 호스트웨이 2012.10.12 2523
230 리눅스 vsftp 자세한 log남기는 설정 호스트웨이 2012.10.11 18086
229 ssh port 번호 변경하기 호스트웨이 2012.10.05 16491
228 /dev/null 과 /dev/zero의 차이 file 호스트웨이 2012.10.05 4306
227 fstab 손상으로 / 파티션이 Read-Only 상태일 때 Remount 하는 방법 호스트웨이 2012.10.05 30761