tcpdump는 네트워크 인터페이스를 통해 흐르는 패킷을 캡처하고 분석하는 데 사용되는 강력한 명령어입니다. 이 도구는 네트워크 문제를 진단하거나 보안 분석을 수행하는 데 유용합니다.
tcpdump의 기본 구문은 다음과 같습니다:
tcpdump [options] [arguments]
-i <interface>
: 패킷을 캡처할 네트워크 인터페이스를 지정합니다.-n
: IP 주소와 포트 번호를 숫자로 표시하여 DNS 조회를 방지합니다.-v
: 패킷에 대한 자세한 정보를 출력합니다. -vv
또는 -vvv
를 사용하면 더욱 상세한 정보를 얻을 수 있습니다.-c <count>
: 캡처할 패킷의 수를 지정합니다.-w <file>
: 캡처한 패킷을 파일로 저장합니다.-r <file>
: 저장된 패킷 파일을 읽어 분석합니다.tcpdump -i eth0
tcpdump -i eth0 -c 10
tcpdump -i eth0 -w packets.pcap
tcpdump -r packets.pcap
tcpdump -i eth0 -n
sudo
를 사용하여 실행하는 것이 좋습니다.