Linux ETC

Tcpdump의 옵션들

2012.05.25 05:01

호스트웨이 조회 수:22264

 Tcpdump의 사용 옵션들 입니다.

 

-a : Network & Broadcast 주소들을 이름들로 변경함.

-c Number : 제시된 수의 패킷을 받은 후 종료함.

-d : comile된 packet-matching code를 사람이 읽을 수 있도록 바꾸어 표준 출력으로 출력하고,

     종료함.

-dd : packet-matching code를 C program의 일부로 출력

-ddd : packet-matching code를 숫자로 출력

-e : 출력되는 각각의 행에 대해서 link-level 헤더를 출력

-f : 외부의 internet address를 가급적 심볼로 출력(Sun의 yp server와의 사용은 가급적 피하도록).

-F file : filter 표현의 입력으로 파일을 받아들이며 커맨드라인에 주어진 추가의 표현들은 모두

        무시됨.

-i device : 어느 인터페이스를 경유하는 패킷들을 잡을지 지정합니다.
   지정되지 않으면 시스템의 인터페이스 리스트를 뒤져서 가장 낮은 번호를 가진 인터페이스를
   선택합니다(이 때 loopback은 제외됨).

-l : 표준 출력으로 나가는 데이터들을 line buffering합니다.
     다른 프로그램에서 tcpdump로부터 데이터를 받고자 할 때, 유용합니다.

-n : 모든 주소들을 번역하지 않음(port,host address 등등)

-N : 호스트 이름을 출력할 때, 도메인을 찍지 않음.

-O : packet-matching code optimizer를 실행하지 않으며
     이 옵션은 optimizer에 있는 버그를 찾을 때나 쓰임.

-p : 인터페이스를 promiscuous mode로 두지 않음.

-q : 프로토콜에 대한 정보를 덜 출력합니다.

-r file : 패킷들을 '-w'옵션으로 만들어진 파일로 부터 읽어 들입니다.
     파일에 "-" 가 사용되면 표준 입력을 통해서 받아들임.

-s length: 패킷들로부터 추출하는 샘플을 default값인 68Byte외의 값으로 설정할 때 사용합니다

-T type : 조건식에 의해 선택된 패킷들을 명시된 형식으로 표시합니다.

-S : TCP sequence번호를 상대적인 번호가 아닌 절대적인 번호로 출력합니다.

-t : 출력되는 각각의 라인에 시간을 출력하지 않음.

-tt : 출력되는 각각의 라인에 형식이 없는 시간들을 출력함.

-v : 좀 더 많은 정보들을 출력함.

-vv : '-v'보다 좀 더 많은 정보들을 출력함.

-w : 캡춰한 패킷들을 분석해서 출력하는 대신에 그대로 파일에 저장함.

-x : 각각의 패킷을 헥사코드로 출력함.

번호 제목 글쓴이 날짜 조회 수
126 /proc의 퍼미션 조정으로 보안 강화 호스트웨이 2012.05.18 14350
125 특정 NIC에 한 개 이상의 IP 할당하기 호스트웨이 2012.05.18 15481
124 리눅스 tar로 압축 할 때 Archive에 파일 업데이트 하기 호스트웨이 2012.05.18 16530
123 telnet 사용 시 접속가능 시간 제어 하는 법 호스트웨이 2012.05.18 17224
122 keepalived.conf 각 파라미터의 의미 호스트웨이 2012.05.18 19136
121 특정 사용자 계정 동시 로그인 수 제한 file 호스트웨이 2012.05.11 24341
120 -, -- 로 시작하는 파일 지우는 팁 file 호스트웨이 2012.05.11 13489
119 하드 디스크의 베드블럭 처리 방법 호스트웨이 2012.05.11 16075
118 PING 사용시 시간 출력 방법 file 호스트웨이 2012.05.05 20880
117 parted를 이용한 2TB 이상의 partitioning file 호스트웨이 2012.05.05 35770
116 특정 계정만 su 명령어 사용 file 호스트웨이 2012.05.05 39719
115 vsftp에서 업로드, 다운로드 전송속도 제한하기 file 호스트웨이 2012.05.05 25292
114 grub-install 사용방법 호스트웨이 2012.05.04 23488
113 Ubuntu 12.04: Ubuntu 11.10 또는 Ubuntu 10.04 LTS 에서 Ubuntu 12.04 로 업그레이드하기 호스트웨이 2012.05.04 17225
112 Ping 요청 막는 방법 호스트웨이 2012.05.04 17943
111 도메인 Status Code 호스트웨이 2012.04.27 16501
110 부하 테스트 2편 – Web Test 호스트웨이 2012.04.27 26662
109 리눅스 디스크 사용량 확인 file 호스트웨이 2012.04.27 13879
108 실수로 압축해제 한 파일들 삭제하기 file 호스트웨이 2012.04.27 15667
107 find 명령 2번째 호스트웨이 2012.04.20 13927