OS/Linux

tcpdump tcp 패킷캡쳐, 패킷데이터 모니터링.

solarwind3 2008. 6. 25. 22:46
반응형

tcpdump


#tcpdump -i eth0      <===========특정 ethernet 송수신 패킷 덤프 확인하기


#tcpdump -i eth0 -w TCPDUMP     <==========TCPDUMP 란 파일이름으로 저장.그냥 vi TCPDUMP로보면 글씨가 빠게짐.

#tcpdump -r TCPDUMP  <===========패킷 저장파일을 텍스트로 전환 보여줌.


#tcpdump -i eth0 -c 10     <==========지정 갯수만큼 패킷 덤프 확인.   


#tcpdump -w tcpdump.log -s 1500 tcp port 22 and host 211.xxx.xxx.xxx

<=== tcpdump.log 란 파일로 패킷전체길이(1500)로  tcp 22포트로 송수신되는 데이터를 캡쳐.

        211.xxx.xxx.xxx 호스트를 대상으로.


#tcpdump -Xqnr tcpdump.log     <============ASCII 모드로 파일내용확인.

반응형