300x250
Notice
Recent Posts
Recent Comments
Link
JG Story
[3] 리눅스 tcpdump 사용방법 본문
* tcpdump -i eth0
-> eth0 이더넷의 패킷을 뜸
* tcpdump -i eth0 -w a.log
-> eth0 이더넷 패킷을 a.log의 파일로 지정
* tcpdump -i eth0 -w a.log -c 5
-> eth0 이더넷 패킷을 5개만 캡처하여 a.log 파일로 지정
* tcpdump -i eth0 -w a.log tcp port 22 and host 192.168.198.100
-> eth0의 192.168.198.100의 호스트의 22번 포트만 캡처하여 a.log 파일로 지정
* tcpdump -nni eth0 not port 22
-> ssh로 서버에 접근 후 통신되는 패킷 볼때 주로 사용 ( ssh port 22는 제외 )
* tcpdump -r a.log
-> a.log 확인시 사용 명령어
* tcpdump -i eth0 > a.log
-> eth0의 패킷 덤프 뜬 내용을 직접 처리하여 바로 확인 할 경우
* cat a.log
-> a.log 바로 확인가능
'IT > Linux' 카테고리의 다른 글
[6] Dell 장비 Centos 설치 방법(Raid 구성 포함) (0) | 2022.09.29 |
---|---|
[5] 리눅스 USB 마운트(mount) 방법 (0) | 2021.06.11 |
[4] 리눅스 백그라운드(background) 명령어 실행 (0) | 2021.03.19 |
[2] 리눅스 서버간 파일전송 - scp (0) | 2021.03.19 |
[1] 리눅스 Yum repository 변경 (kakao) (0) | 2021.03.17 |
Comments