ftp나 telnet등과 같은 암호화 되지 않은 프로토콜 서비스등에 의해 발생되는 패킷을 캡쳐하여 불법정보를 확인합니다.

 

사용방법은

tcpdump -i eth0         // eth0인터페이스를 거쳐가는 패킷 헤더를 확인

tcpdump -i eht0 -w traffic.txt        //캡쳐된 결과를 특정파일로 저장

tcpdump -i eht0 -c 50            //지정한 개수만큼 캡쳐

tcpdump -i eht0 -w traffic.txt -s 1500 tcp port 21 and host 10.40.0.100        //특정포트와 특정 호스트로 서비스되는 패킷을 캡쳐하여 저장

tcpdump -r traffic.txt           //저장된 파일을 확인

이 게시물을..