[정보보호] [리눅스/Linux] tcpdump 사용법

tcpdump란 무엇인가?

리눅스/유닉스 계열 OS에서 조건식에 만족하는 네트워크를 통해 송수신 되는 패킷 정보를 표시해주는 프로그램입니다. 

 

tcpdump 사용 방법과 다양한 옵션 등

프롬프트에서 tcpdump 명령을 입력해서 사용합니다. 다양한 옵션이 존재하고 조건부 부분에 표현 방식과 범위를 정해 다양한 형식으로 표현할 수 있습니다.

# tcpdump [옵션] [조건부]

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

  • 다양한 옵션
-c 숫자 지정한 수 만큼 출력
-i 네트워크 인터페이스 지정한 네트워크 인터페이스를 경유하는 패킷을 출력
-w file 출력한 패킷 정보를 파일로 만든다
-r file w 옵션으로 만든 파일을 읽는다
-v 패킷 내용을 상세히 본다
  • 표현 방식
그리고 and &&
또는 or ||
아니다 not !
  • 범위 방식
네트워크 network, mask
출발지 src
목적지 dst
포트 port
도메인 host

 

tcpdump 사용 예시
  • tcpdump -i eth0 : 네트워크 인터페이스 eth0를 지나는 패킷 덤프
  • tcpdump -i eth0 -c 5 :  네트워크 인터페이스 eth0를 지나는 패킷 덤프 5개
  • tcpdump -i eth0 tcp port 80 : TCP 80 포트로 통신하는 패킷 덤프
  • tcpdump -i eth0 src 192.168.1.18 : 출발지 IP가 192.168.1.18인 패킷 덤프
  • tcpdump -i eth0 dst 192.168.1.19 : 목적지 IP가 192.168.1.19인 패킷 덤프
  • tcpdump -i eth0 src 192.168.1.19 and tcp port 80 : 목적지 IP가 192.168.1.19이고 TCP 80 포트인 패킷 덤프
  • tcpdump -i eth0 dst 192.168.1.19 : 목적지IP가 192.168.1.19인 패킷 덤프
  • tcpdump host 192.168.1.18 : 특정 호스트 IP(192.168.1.18)로 양방향 패킷 덤프
  • tcpdump src 192.168.1.18 : 특정 호스트 중에서 출발지가 192.168.1.18인 패킷 덤프
  • tcpdump dst 192.168.1.18 : 특정 호스트 중에서 목적지가 192.168.1.18인 패킷 덤프
  • tcpdump -w dump.log : 결과를 파일로 저장
  • tcpdump -r dump.log : 저장한 파일을 읽음
  • tcpdump port 22 : 포트가 양뱡항으로 22인 패킷 덤프
  • tcpdump src port 22 : 출발지 포트가 22인 패킷 덤프
  • tcpdump dst port 22 : 목적지 포트가 22인 패킷 덤프
  • tcpdump udp and src port 123 : UDP이고 출발지 포트가 123인 패킷 덤프
  • tcpdump src 192.168.1.18 and not dst port 22 : 출발지 IP가 192.168.1.18이고 목적지 포트가 22가 아닌 패킷 덤프

[출처] https://study-melody.tistory.com/36

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
317 [Kali Linux] 칼리 리눅스 - 한글 깨짐 현상 해결방법 file 졸리운_곰 2024.12.21 150
316 [악성코드분석_리버싱] 윈도우 실행파일 구조(PE파일) file 졸리운_곰 2024.04.04 197
315 [악성코드분석_리버싱] AV 엔진 우회 2 file 졸리운_곰 2024.04.02 175
314 [악성코드분석_리버싱] AV 엔진 우회 실습 1 file 졸리운_곰 2024.04.02 176
313 [악성코드분석_리버싱] "보안이 어려운 사용자를 위한" 멀웨어의 보편적인 9가지 유형과 메커니즘 file 졸리운_곰 2024.04.01 161
312 [deepweb / tor network] How to install Tor and create Tor hidden service on Windows file 졸리운_곰 2024.03.26 200
311 [deepweb / tor network] How to get a custom onion address 졸리운_곰 2024.02.05 280
310 모의해킹(Penetration Testing) : 침투테스트 가이드 : The Penetration Testing Process: A Step-by-Step Guide file 졸리운_곰 2024.02.03 227
309 [deepweb / tor network] How to configure WordPress as a Tor hidden service 졸리운_곰 2024.01.23 213
308 [deepweb / tor network] OnionShare - Tor 네트워크로 익명으로 파일 공유 졸리운_곰 2024.01.22 173
307 [deepweb / tor network] 다크 웹의 TOP 21 .onion 사이트 졸리운_곰 2024.01.21 582
306 [deepweb / tor network] 딥웹 .onion 익명 사이트 호스팅하기 (Tor를 사용한 .onion 주소 할당 방법) 졸리운_곰 2024.01.21 200
305 [deepweb / tor network] 딥웹 .onion 익명 사이트 개설(호스팅)하기 (Tor를 사용한 .onion 주소 할당 방법) file 졸리운_곰 2024.01.21 166
304 [deepweb / tor network] 노드로 만드는 간단한 토르 웹 서버!! file 졸리운_곰 2024.01.21 180
303 [deepweb / tor network] Tor 네트워크를 사용해 익명 웹서버 구동하기 졸리운_곰 2024.01.21 156
302 [정보보호] 리눅스 tcpdump 사용방법 및 명령어 정리 / tcpdump 파일로 저장하는 방법 file 졸리운_곰 2023.08.02 175
» [정보보호] [리눅스/Linux] tcpdump 사용법 졸리운_곰 2023.08.02 139
300 [정보보호] tcpdump 사용법 졸리운_곰 2023.08.02 113
299 [정보보안 기사 - 국가기술자격] [Kali Linux] Dos(Denial of Service) 공격 및 방어 file 졸리운_곰 2023.07.30 168
298 [정보보호] '전문가들이 추천한' 네트워크·보안 리눅스 툴 10선 file 졸리운_곰 2023.07.30 228
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED