tcpdump란?

주요 기능

사용 방법

tcpdump                     # 모든 인터페이스에서 패킷 캡처 시작
tcpdump -i eth0             # 특정 인터페이스(예: eth0)에서 패킷 캡처
tcpdump host 192.168.1.1    # 특정 호스트의 트래픽만 캡처
tcpdump port 80             # 특정 포트(예: HTTP 포트 80) 관련 패킷 캡처
tcpdump icmp                # 특정 프로토콜(예: ICMP) 관련 패킷 캡처
tcpdump -w filename.pcap    # 패킷을 파일로 저장
tcpdump -r filename.pcap    # 파일에서 패킷 읽기
tcpdump -vvv                # 패킷 내용을 상세하게 출력
tcpdump -X                  # 패킷의 원시 내용을 포함하여 출력

주요 옵션