티스토리 뷰
반응형
안녕하세요 투원대디입니다.
네트워크 엔지니어 또는 시스템 엔지니어들이 장애가 났을때 트러블슈팅으로 주로 사용하는 tcpdump 툴.
tcpdump는 네트워크 트래픽을 스니핑 하는 툴로써, 통신 장애 데이터 유실등의 여러가지 이슈에 대한 체크하는 도구입니다.
다들 너무 잘 아시는 내용이라 패스하고,
오늘은 간단한 내용만 전달 드리겠습니다.
Tcpdump를 장기간 걸어두고 계속 볼 수 없어 파일로 떨구는 방법이 필요한데 이때 사이즈별 또는 지정한 초마다 끊어서 저장하는 방법입니다.
옵션
-G : 지정한 초단위로 파일을 생성
-C : 지정한 사이즈로 파일을 생성(단위는 1M)
시나리오1. pcap 파일을 저장할 때 일정한 시간으로 나눠서 저장하기
의도 : 저장되는 pcap 파일을 1초마다 “년-월-일-시:분:초.pcap”으로 저장하기
tcpdump -ni ethx -w ‘%Y-%m-%d_%H:%M:%S.pcap’ -G 1
➡️ 결과

시나리오#2. 용량별로 짤라서 저장하기
의도 : 저장되는 pcap 파일을 1M크기로 잘라 저장하기
tcpdump -ni ethx -w ‘tset.pcap’ -C 1
➡️ 결과

다양한 방법으로 tcpdump 내용을 저장하는 기술을 소개해 드렸습니다.
주로, 트러블슈팅이나 모니터링 할 때 잘 활용 하시기 바랍니다.
반응형
'네트워크보안 > 네트워크 실무' 카테고리의 다른 글
| 리눅스 서버 보안 기본 1️⃣ ( 주제 : 터미널 보안 : Tenlet , ssh ) (0) | 2025.05.05 |
|---|---|
| [linux] tcpdump 와 grep 사용법과 옵션 그리고 예시 (2) | 2024.04.30 |
| [LINUX] TCPDUMP 에 대해 알아보자. (IT 기초) (1) | 2024.04.06 |
| [linux/Tip] Openssl 버전 및 openssh 버전 확인 (0) | 2020.05.27 |
| [win10] 윈도우10 NTP 서버를 이용하여 시간 동기화 방안 (0) | 2020.05.22 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- 보안스위치
- 브로드케스트스톰
- 네트워크실무
- 파이썬
- pcre
- 스위치루핑
- 침입방지시스템
- mas2단계
- 방화벽장치
- 방화벽ips차이
- tcpdump
- snort
- 나라장터
- 포트페스트
- 방화벽트러블슈팅
- 막창
- 루핑스위치
- IPS
- 보안엔지니어
- 스위치루프
- 루핑방지
- 골프드라이브
- macflap
- 경쟁5천만원
- ARP꼬임
- 방화벽엔지니어
- DHCP충돌
- 사내망장애
- python
- 공공기관보안장비
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |
글 보관함