Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 식단
- 직장인점심구독
- 셰프의찾아가는구내식당
- 자바 stream
- 개발자 면접
- 개발자 정규직
- 개발자 코딩테스트
- 개발자 인턴
- .dockerignore
- 신입 개발자 자바 면접 질문
- 신입 개발자 필수 면접 질문
- 개발자 면접 질문
- 신입 개발자 면접 질문
- 도커
- 샐러드
- docker image
- 신입 개발자 자바 면접
- 프로그래머스 코딩테스트
- 플레이팅
- 식단일기
- Linux
- 자바 암호화
- Plating
- 개발자 채용연계형인턴
- 신입 개발자 면접
- 코딩테스트 연습
- 자바 암호화 복호화
- docker
- 자바 암호화 알고리즘
- 프로그래머스
Archives
- Today
- Total
달리는 두딘
[Linux] tcpdump 사용법 본문
tcpdump란?
리눅스/유닉스 계열 OS에서 조건식에 만족하는 네트워크를 통해 송수신 되는 패킷 정보를 표시해주는 프로그램입니다.
tcpdump 사용 방법과 다양한 옵션 등
프롬프트에서 tcpdump 명령을 입력해서 사용합니다.
다양한 옵션이 존재하고 조건부 부분에 표현 방식과 범위를 정해 다양한 형식으로 표현할 수 있습니다.
# tcpdump [옵션] [조건부]
- 다양한 옵션
-c 숫자 | 지정한 수 만큼 출력 |
-i 네트워크 인터페이스 | 지정한 네트워크 인터페이스를 경유하는 패킷을 출력 |
-w file | 출력한 패킷 정보를 파일로 만든다 |
-r file | w 옵션으로 만든 파일을 읽는다 |
-v | 패킷 내용을 상세히 본다 |
- 표현 방식
그리고 | and | && |
또는 | or | || |
아니다 | not | ! |
- 범위 방식
네트워크 | network, mask |
출발지 | src |
목적지 | dst |
포트 | port |
도메인 | host |
tcpdump 사용 예시
- tcpdump -i eth0 : 네트워크 인터페이스 eth0를 지나는 패킷 덤프
- tcpdump -i eth0 -c 5 : 네트워크 인터페이스 eth0를 지나는 패킷 덤프 5개
- tcpdump -i eth0 tcp port 80 : TCP 80 포트로 통신하는 패킷 덤프
- tcpdump -i eth0 src 192.168.1.18 : 출발지 IP가 192.168.1.18인 패킷 덤프
- tcpdump -i eth0 dst 192.168.1.19 : 목적지 IP가 192.168.1.19인 패킷 덤프
- tcpdump -i eth0 src 192.168.1.19 and tcp port 80 : 목적지 IP가 192.168.1.19이고 TCP 80 포트인 패킷 덤프
- tcpdump -i eth0 dst 192.168.1.19 : 목적지IP가 192.168.1.19인 패킷 덤프
- tcpdump host 192.168.1.18 : 특정 호스트 IP(192.168.1.18)로 양방향 패킷 덤프
- tcpdump src 192.168.1.18 : 특정 호스트 중에서 출발지가 192.168.1.18인 패킷 덤프
- tcpdump dst 192.168.1.18 : 특정 호스트 중에서 목적지가 192.168.1.18인 패킷 덤프
- tcpdump -w dump.log : 결과를 파일로 저장
- tcpdump -r dump.log : 저장한 파일을 읽음
- tcpdump port 22 : 포트가 양뱡항으로 22인 패킷 덤프
- tcpdump src port 22 : 출발지 포트가 22인 패킷 덤프
- tcpdump dst port 22 : 목적지 포트가 22인 패킷 덤프
- tcpdump udp and src port 123 : UDP이고 출발지 포트가 123인 패킷 덤프
- tcpdump src 192.168.1.18 and not dst port 22 : 출발지 IP가 192.168.1.18이고 목적지 포트가 22가 아닌 패킷 덤프
출처
'지식노트' 카테고리의 다른 글
[JAVA] HTTP 다양한 통신 방법 (URLConnection / RestTemplate / HttpClient / WebClient) (17) | 2023.03.13 |
---|---|
[Linux] haproxy 설명 및 haproxy.cfg 설정 (0) | 2023.03.09 |
[JPA] Second Lost Updates Problem (두 번의 갱신 분실 문제) (6) | 2023.02.23 |
[JAVA] ConnectionTimeout, ReadTimeout, SocketTimeout 차이점 (2) | 2023.02.15 |
[JAVA] Entity, DTO 개념과 차이점 (+VO) (2) | 2023.02.09 |