Linux ETC

ngrep 사용법

2012.04.13 17:28

호스트웨이 조회 수:16954

 ngrep 사용법

ngrep은 tcpdump와 더불어 네트워크를 스니퍼하는 도구라고 볼수있으며
접속 호스트별, 포트별, 장비별 패킷 확인이 가능합니다.

 

1. 사용방법

ngrep [옵션] [매칭할 패턴] [ BPF 스타일 Filter ]

 

 1) ngrep 옵션

   -t : 시간 표시
   -x : 16진수 표시
   -d device : device 표시
   -i : grep 처럼 대소문자 무시

 

2. 사용 예

  1) 특정 IP로 오가는 패킷중 80포트는 재외시
  # ngrep -v -qt host IP and not port 80


  2) 특정 호스트로 오고가는 메일 확인시
  # ngrep -qx host IP and port 25

 

번호 제목 글쓴이 날짜 조회 수
206 ALERT! /dev/disk/xxxx Does not exist. Dropping to a shell 문제 해결 호스트웨이 2012.07.06 17686
205 RPM 관련 옵션들-1 호스트웨이 2012.07.27 17585
204 SSH 로그인 지연 시 해결 방법 호스트웨이 2012.05.25 17556
203 telnet 사용 시 접속가능 시간 제어 하는 법 호스트웨이 2012.05.18 17496
202 Ubuntu 12.04: Ubuntu 11.10 또는 Ubuntu 10.04 LTS 에서 Ubuntu 12.04 로 업그레이드하기 호스트웨이 2012.05.04 17466
201 Debian upgrade, lenny apt source list 호스트웨이 2012.05.25 17465
200 cal 명령어로 달력 보기 호스트웨이 2012.08.23 17416
199 CentOS 4.x – yum mirror 사이트 변경 호스트웨이 2012.05.25 17397
198 CentOS 5/6 에 VMware Tools 설치 방법 호스트웨이 2012.08.31 17316
197 리눅스 uptime 명령어 file 호스트웨이 2012.08.24 17231
196 리눅스 로그인 메시지 출력 file 호스트웨이 2012.07.06 17222
195 SED 명령어 사용법 호스트웨이 2012.07.20 17146
194 vsftpd.conf 옵션 설명 호스트웨이 2012.04.06 17070
193 리눅스 bc명령어 file 호스트웨이 2012.08.31 17020
» ngrep 사용법 호스트웨이 2012.04.13 16954
191 리눅스 tar로 압축 할 때 Archive에 파일 업데이트 하기 호스트웨이 2012.05.18 16726
190 Proftpd – ‘unable to determine IP address’ 에러 발생시 호스트웨이 2012.07.20 16720
189 도메인 Status Code 호스트웨이 2012.04.27 16707
188 시스템내에서 하드 용량이 다르게 보이는 이유 호스트웨이 2012.06.29 16652
187 ssh port 번호 변경하기 호스트웨이 2012.10.05 16627