[Linux] tcpdump 명령어
·
OS/Linux&Unix
OS RedHat Enterprise Linux 8.4==1. tcpdump -i eno1 src 10.0.0.100네트워크 인터페이스 eno1에서 출발지IP가 10.1.1.100인 패킷만 출력 2.tcpdump -i eno1 네트워크 인터페이스 eno1를 지나는 패킷 덤프 3. 특정 호스트 중에서 출발지가 192.168.10.161인 패킷 덤프 4. 특정 호스트 중에서 목적지가 192.168.10.161인 패킷 덤프 5. UDP이면서 출발지 포트가 123번인 패킷 덤프 6. 출발지가 10.0.0.107이면서 목적지 포트가 22번이 아닌 패킷 덤프 Example# tcpdump -i eth0 => 인터페이스 eth0 을 보여줌# tcpdump -w tcpdump.log => 결과를 파일로 저장, ..