tcpdump 명령어

Programming/Linux 2011.12.15 댓글 Joshua95
tcpdump 명령어가 필요해서 급히 찾아보니, 잘 정리된 곳이 있군요.

http://withcom.kr/399

위 정리를 참고해서 자주 사용하게 될 명령어를 정리해 봅니다.

// tcpdump 옵션
-A : 내용을 ASCII 코드로 보기
-x : 내용을 16 진수로
-X: 내용을 ASCII와 16진수로

// syslog 수신 여부 확인하기
tcpdump -i eth0 udp port 514

// 특정 호스트(출발지, 목적지 모두) 정보보기
tcpdump -i eth0 host 192.168.15.10
tcpdump -i eth0 src 192.168.15.10
tcpdump -i eth0 dst 192.168.15.10

// netmask 로 ip 지정하기
tcpdump -i eth0 src net 192.168.15.0/24
tcpdump -i eth0 dst net 192.168.15.0/24

// 특정 포트 정보보기 
tcpdump -i eth0 src port 514
tcpdump -i eth0 dst port 514

끝.

댓글