반응형
tcpdump
#tcpdump -i eth0 <===========특정 ethernet 송수신 패킷 덤프 확인하기
#tcpdump -i eth0 -w TCPDUMP <==========TCPDUMP 란 파일이름으로 저장.그냥 vi TCPDUMP로보면 글씨가 빠게짐.
#tcpdump -r TCPDUMP <===========패킷 저장파일을 텍스트로 전환 보여줌.
#tcpdump -i eth0 -c 10 <==========지정 갯수만큼 패킷 덤프 확인.
#tcpdump -w tcpdump.log -s 1500 tcp port 22 and host 211.xxx.xxx.xxx
<=== tcpdump.log 란 파일로 패킷전체길이(1500)로 tcp 22포트로 송수신되는 데이터를 캡쳐.
211.xxx.xxx.xxx 호스트를 대상으로.
#tcpdump -Xqnr tcpdump.log <============ASCII 모드로 파일내용확인.
반응형