Linux

[서비스-유지보수] TCP dump

업무 중 통신간의 데이터를 검증하기 위해 TCP Dump 가 필요할 때가 있다.

 

일단 기억나는대로 기록해두고 추후 정리한다.

 

tcpdump -i eno16777736 src TARGET_IP and port 443

tcpdump -i eno16777736 port 8101

tcpdump -A -s 0 'tcp port 443 and src 150.1.8.141 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'
tcpdump -X -s 0 'tcp port 443 and src 150.1.8.141 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'

tcpdump -s 0 -A 'tcp dst port 443 and (tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354)'


tcpdump -vvvs 1024 -l -A src TARGET_IP 

tcpdump -i eno16777736 -s 0 -A 'tcp dst port 80 or 443 and tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504F5354'

tcpdump -i eno16777736 -A

사업자 정보 표시
디알소프트 | 유용훈 | 서울시 양천구 오목로 30길 | 사업자 등록번호 : 184-47-00657 | TEL : 02-2692-1002 | Mail : gkioo@daum.net | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기