Skip to content
TUWLAB.com
모든 게시물에 대하여 '링크'
방식의 퍼가기만 허용합니다.
한양대학교 전자통신컴퓨터공학부
바라미
  • 584
  • 2598871
DNS Powered by DNSEver.com
Linux

TCPDump를 활용하여 패킷 모니터링하기

Posted 2014. 10. 27 Updated 2020. 04. 13 Views 7226 Replies 0

TCPDump는 Linux 서버를 구축하거나 운용하면서 Trouble Shooting을 할 때 유용하게 사용할 수 있는 명령어입니다. Wireshark와 유사하게 Ethernet Port를 통해 출입하는 패킷을 모니터링할 수 있습니다.

주로 함께 사용하는 옵션은 다음과 같습니다.

 

-v, -vv, -vvv (Verbose)

v의 수가 많을수록 더 많은 정보를 표시합니다.

 

-X (Hex)

패킷의 내용을 Parsing해서 Hex 및 ASCII와 함께 표시합니다. 이 때, Data Link Layer의 헤더는 제거되며, 이 정보도 함께 보려면 X를 하나 더 붙이면(-XX) 됩니다.

 

-i eth0 (Interface)

인터페이스(LAN카드, PPTP 등)를 지정합니다.

 

 -n, -nn

-n: IP주소를 해석하지 않고 그대로 출력
-nn: 프로토콜과 포트번호를 해석하지 않고 그대로 출력

 

예: 25, 465, 587번 포트로 들어오는 패킷을 모니터링

tcpdump -vv -X -i eth0 dst port 25 or port 465 or port 587

 

TAG •
서비스 선택
이용중인 SNS 버튼을 클릭하여 로그인 해주세요.
SNS 계정을 통해 로그인하면 회원가입 없이 댓글을 남길 수 있습니다.
댓글
?
Powered by SocialXE

List of Articles
번호 분류 제목 글쓴이 최근 수정일 조회 수
8 AVR [AVR 강의] AVR 강의자료 - 4. 타이머/카운터, PWM 3 file TUW 2017.06.02 23975
7 Linux [Ubuntu] 데이터 및 DB(MySQL)를 백업 및 복원하는 명령어 TUW 2014.04.20 15551
6 XE XE 요소 개발을 쉽고 빠르게 - XE Wizard 2 file TUW 2017.06.02 13924
5 Linux [Ubuntu] 디스크 용량 확인 명령어 TUW 2014.04.20 13226
4 일반 [GIT] Submodule (Nested Repository) 사용하기 file TUW 2020.08.28 10944
3 Python [Django Tutorial] 9. Production - uWSGI를 통해 Nginx 웹 서버와 연동하기 1 TUW 2018.06.17 10801
» Linux TCPDump를 활용하여 패킷 모니터링하기 TUW 2020.04.13 7226
1 Python [Django Tutorial] 8. Production - setting.py설정, Static파일 모으기 TUW 2017.06.16 5016
목록
Board Pagination Prev 1 Next
/ 1

Powered by Xpress Engine / Designed by Sketchbook

sketchbook5, 스케치북5

sketchbook5, 스케치북5