tcpdump는 네트워크 인터페이스를 통해 흐르는 패킷을 캡처하고 분석하는 데 사용되는 강력한 명령어입니다. 이 도구는 네트워크 트래픽을 모니터링하고 문제를 진단하는 데 유용합니다.
tcpdump 명령어의 기본 구문은 다음과 같습니다:
tcpdump [options] [arguments]
-i <interface>
: 패킷을 캡처할 네트워크 인터페이스를 지정합니다.-n
: 호스트 이름을 해석하지 않고 IP 주소를 그대로 표시합니다.-v
: 패킷에 대한 자세한 정보를 출력합니다. -vv
또는 -vvv
를 사용하면 더 많은 정보를 볼 수 있습니다.-c <count>
: 캡처할 패킷의 수를 지정합니다.-w <file>
: 캡처한 패킷을 파일에 저장합니다.다음은 tcpdump의 몇 가지 일반적인 사용 예입니다.
tcpdump -i eth0
tcpdump -i eth0 -c 10
tcpdump -i eth0 -w output.pcap
tcpdump -i eth0 -n
tcpdump -i eth0 -v
sudo
를 사용하는 것이 좋습니다.tcpdump -i eth0 port 80
과 같이 사용할 수 있습니다.