JG Story

[3] 리눅스 tcpdump 사용방법 본문

IT/Linux

[3] 리눅스 tcpdump 사용방법

JG_lee 2021. 3. 19. 16:57

* tcpdump -i eth0 

-> eth0 이더넷의 패킷을 뜸

 

* tcpdump -i eth0 -w a.log

-> eth0 이더넷 패킷을 a.log의 파일로 지정

 

* tcpdump -i eth0 -w a.log -c 5

-> eth0 이더넷 패킷을 5개만 캡처하여 a.log 파일로 지정

 

* tcpdump -i eth0 -w a.log tcp port 22 and host 192.168.198.100

-> eth0의 192.168.198.100의 호스트의 22번 포트만 캡처하여 a.log 파일로 지정

 

* tcpdump -nni eth0 not port 22   

-> ssh로 서버에 접근 후 통신되는 패킷 볼때 주로 사용 ( ssh port 22는 제외 )

 

* tcpdump -r a.log

-> a.log 확인시 사용 명령어

 

* tcpdump -i eth0 > a.log

-> eth0의 패킷 덤프 뜬 내용을 직접 처리하여 바로 확인 할 경우

* cat a.log

-> a.log 바로 확인가능

 

 

Comments