본문 바로가기

IT/리눅스

tcpdump 간단 사용법(+pcap 저장)

반응형

프로토콜별 송수신 확인

tcpdump -n -i eth0 tcp

tcpdump -n -i eth0 udp

 

특정 호스트 포트와 주고 받는 패킷 확인

tcpdump -n -i eth0 host www.xxx.com and port 80

 

주고받는 데이터 까지 확인 예

tcpdump -n -i eth0 host www.xxx.com and port 80 -X

tcpdump -n -i eth0 port 9080 -X

 

pcap 저장 하기

tcpdump -w output.pcap

 

저장된 데이터 읽기

tcpdump -r output.pcap

저장된 상세 데이터까지 보기

tcpdump -r output.pcap -X   

반응형