[Linux] tcpdump 기본 예제 정리
- IT
- 2020. 8. 19.
반응형
반응형
예제 1. eth0 인터페이스에 대해 443 포트로 통신하는 모든 tcp 패킷 출력
tcpdump -i eth0 tcp port 443
예제 2. eth0 인터페이스에 대해 80 포트로 통신하는 모든 패킷 자세히 출력
tcpdump -i eth0 -nn -s0 -v port 80
- nn : 프로토콜과 포트를 이름이 아닌 숫자로 출력한다(HTTP → 80)
- ㅌs0 : 캡처할 패킷의 크기 → 제한 없음
예제 3. eth0 인터페이스에 대해 출발지가 192.168.10.11 인 IP에 대해 모든 패킷 출력
tcpdump -i eth0 src 192.168.10.11
예제 4. eth0 인터페이스에 대해 목적지가 192.168.10.12 인 IP에 대해 모든 패킷 출력
tcpdump -i eht0 dst 192.168.10.12
예제 5. eht0 인터페이스에 대해 출발지가 192.168.10.11이며 목적지가 192.168.10.12 인 IP에 대해 모든 패킷 출력
tcpdump -i eht0 src 192.168.10.11 and dst 192.168.10.12
- and로 여러 설정을 추가할 수 도 있다
예제 6. 192.168.10.13 호스트에 대해 모든 패킷 출력(출발지, 목적지 양방향 모두)
tcpdump host 192.168.10.13
예제 7. 80 포트로 통신하는 모든 패킷을 result.file 파일로 출력
tcpdump port 80 -w result.file
- 다시 읽어 들일 때는 "tcpdump -r resutl.file"
반응형
'IT' 카테고리의 다른 글
[기타] Postman 설치 및 간단 사용법 (0) | 2020.09.23 |
---|---|
[VirtualBox] 디스크 용량 증설하기 (0) | 2020.08.28 |
[Linux] systemd service 등록하기 (0) | 2020.08.01 |
[Linux] 계정 생성(Feat.skel) (0) | 2020.07.12 |
[OS] Process State(프로세스 상태 종류) (0) | 2020.07.12 |