본문 바로가기

Network

tcpdump 패킷캡처

현시스템에서 주고받는 모든 패킷을 캡처하여 헤더 부분 정보를 출력

Usage: tcpdump [-aAbdDefhHIJKlLnNOpqRStuUvxX] [ -B size ] [ -c count ]
                [ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seconds ]
                [ -i interface ] [ -j tstamptype ] [ -M secret ]
                [ -r file ] [ -s snaplen ] [ -T type ] [ -w file ]
                [ -W filecount ] [ -y datalinktype ] [ -z command ]
                [ -Z user ] [ expression ]

-n: IP주소를 도메인이름으로 번역하지 않음

-e: 출력되는 각행의 link-level 헤더를 출력

 

사용 예)

tcpdump -i eth0 host 1.1.1.1 -w test.pcap

'Network' 카테고리의 다른 글

traceroute 중단  (0) 2015.02.26
Wireless LAN  (0) 2014.10.14
무선 LAN에서의 보안  (0) 2014.10.13
WEP, WPA. WPA2  (0) 2014.10.13
TELNET  (0) 2014.10.10