|
[필독] 처음 오시는 분을 위한 안내 (735) |
정은준1 |
2014-05 |
5141113 |
0 |
2014-05
5141113
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1675767 |
25 |
2015-12
1675767
1 백메가
|
47567 |
신호대기중 추돌사고문의합니다. (11) |
초보IT |
2018-12 |
5676 |
0 |
2018-12
5676
1 초보IT
|
47566 |
694D-PRO 보드의 불안정 원인을 찾았습니다. (2) |
최원식 |
2006-01 |
5676 |
17 |
2006-01
5676
1 최원식
|
47565 |
스카시 카드 추천 부탁.. (4) |
김진석 |
2006-05 |
5676 |
2 |
2006-05
5676
1 김진석
|
47564 |
비운의 아톰서버;; 대체 어디다 쓰는물건인지..ㅜㅜ (7) |
꿈꾸지마 |
2014-10 |
5676 |
0 |
2014-10
5676
1 꿈꾸지마
|
47563 |
HDTV 수신카드 제품 선택에 대해... (9) |
김용수_ |
2007-10 |
5676 |
14 |
2007-10
5676
1 김용수_
|
47562 |
실수로 장치관리자에서 파티션을 지운 경우에 (4) |
한상천 |
2005-12 |
5676 |
9 |
2005-12
5676
1 한상천
|
47561 |
랜툴 적당한 가격대나 추천할 만한것있나요? (7) |
이희원 |
2007-10 |
5676 |
5 |
2007-10
5676
1 이희원
|
47560 |
17인치 완평 모니터중 d-sub 와 bnc 입력이 가능한 모니터좀 알고싶습니다; (4) |
박상범 |
2005-06 |
5676 |
16 |
2005-06
5676
1 박상범
|
47559 |
스카이레이크 메인보드 스토리지 슬롯 관련 (6) |
수필처럼 |
2015-10 |
5676 |
0 |
2015-10
5676
1 수필처럼
|
47558 |
중고 모니터를 샀는데 색감이 이상합니다 (9) |
모자란트 |
2016-09 |
5676 |
0 |
2016-09
5676
1 모자란트
|
47557 |
DDos 공격... (8) |
윈도우10 |
2014-08 |
5676 |
0 |
2014-08
5676
1 윈도우10
|
47556 |
아래에 이어 리던던트 파워 질문입니다... (2) |
최창현 |
2005-10 |
5676 |
12 |
2005-10
5676
1 최창현
|
47555 |
Intel HD Audio와 Cinema HD 30인치에 관한질문 (2) |
이상현 |
2005-07 |
5676 |
30 |
2005-07
5676
1 이상현
|
47554 |
SDS2메인보드 질문입니다. (6) |
민정기 |
2005-10 |
5676 |
30 |
2005-10
5676
1 민정기
|
47553 |
스카시하드 케이블 연장이 가능하고 전송속도도 지장없을까요? (1) |
윤종완 |
2006-01 |
5676 |
13 |
2006-01
5676
1 윤종완
|
47552 |
죄송스런 부탁입니다. (3) |
아름다운노을 |
2011-09 |
5676 |
0 |
2011-09
5676
1 아름다운노을
|
47551 |
소프트웨어 레이드도 용량 및 스펙이 동일한 하드를 사용해야만 하나요? (2) |
김건우 |
2008-05 |
5676 |
9 |
2008-05
5676
1 김건우
|
47550 |
MPX2 메인보드 전압 설정관련 입니다. (1) |
윤현덕 |
2005-10 |
5676 |
59 |
2005-10
5676
1 윤현덕
|
47549 |
15k.2 사용한 관련한 질문입니다 (4) |
정힘찬 |
2006-03 |
5676 |
15 |
2006-03
5676
1 정힘찬
|
47548 |
자료의 안전한 백업과 데이타의 무결성 (1) |
하창석 |
2007-04 |
5676 |
3 |
2007-04
5676
1 하창석
|
e.g.) tcpdump -i any host 1.1.1.1 and tcp port 80
해당 방법에 대해서는 알고 있습니다만, 어느 IP에서 올지를 알 수가 없기 때문에 문제가 되는 상황입니다.
그렇다고 전체 패킷덤프를 사용하기에는 파일이 비대해져서 해석이 어려워져서 문제가 되고요
자동으로 IP 별로 캡쳐하는 옵션이 있으면 좋을 것 같인데 힘들런지요?
tcpdump -C 30 -w capfile
분할된거 열어볼땐 append 해서 붙여서 볼 수 있구요.
그리고 어느 IP 에서 올지 모른다면서 필터링 한다는건 욕심입니다 ㄷㄷㄷㄷ
따로 툴을 만드셔야 가능할듯
다른 분할파일에서도 똑같이 export 해서
각각을 append 해서 확인하시는게 좋을것같아요
전화용 서버에서 패킷을 캡쳐하다보니 10초에 20MB 이상 쌓이기도 해서 뭔가 방법이 없을까 찾아보고 있습니다.
SIP 패킷은 UDP로 포트 지정만 하면 되다보니 1시간에 100MB 이하로 쌓이는데
RTP 패킷은 순식간에 용량이 커져서 어렵네요 ^^;
물론 사용량에 따라 다르겠지만 ~
30MB 로 10개 정도 로테이션 돌리면 보통 하루는 커버될겁니다. W옵션이었나... tcpdump -W 10 -C 30 -w capfile
시간대별로 저장이 되니 해당하는 시간만 열어서 필터링 하시고
덤프뜰때도 rtp 포트 지정해서 받으세요.
아시겠지만??? 그냥 적자면
asterisk 기준으로는 rtp.conf 에 있고
rtpstart=10000
rtpend=20000
이런식으로 세팅이 되니
tcpdump udp port 10000-20000 처럼 걸면 되겠죠
아참.. 와이어샤크 돌리는 PC 사양이 낮은편이면 15MB 정도로 줄이세요 ㅋㅋ
서버 한대에 고객을 많이 밀어넣다보니 30분에 700MB 이상 쌓이고 있습니다. ㅠ_ㅠ
요런 옵션을 쓰고 있고요.
tcpdump -vv udp port 5060 or udp portrange 10000-20000 -G 1800 -z /usr/bin/gzip -w /tcpdump/%Y%m%d_%H%M.pcap
역시 좀 더 짧게 끊어서 저장하는 수 밖에 없겠네요
PC는 i5-8250u 에 8GB / 256GB ...PC도 안사줘서 제돈으로 사서 씁니다. ㅎㅎ;
원래 일본이 인터넷이 엉망인건지, 고객사에서 오는 패킷에 손실이 좀 있는 편이라
한국 집으로 VPN 연결해서 전화거는 편이 깨끗할 정도로 인터넷이 엉망인데요
이제는 상위 회선사업자 서버에서 오는 음성까지 무음상태라 그걸 좀 캡쳐해서 보내려는데
아주 환장하겠습니다. ㅠ_ㅠ
회선에 무음으로 온다고 보내면, "우리는 bypass 하는데?' 라고 하지 않을까요 하하... 아니라면 다행...
확인해보니 전에 VM 으로 삽질당하시던 그분이군요.......
사관학교인가봅니다.. 경험쌓고 도망가야하는 회사 ㅎㅎㅎㅎ
@DoubleSH님
문의 해보면 너네가 보낸 패킷이랑 우리가 보낸 패킷 수에 차이가 없으니까 우리는 문제 없다! 라고 하더군요.
사실 클라우드밴더도 의심스럽긴합니다.
통신을 안하던 외부서버에서 UDP로 패킷을 보내면 어째서인지 하나도 도착하지를 않거든요.
무슨 VM이 NAT 동작하는 것도 아니고 원 -_-;; 문의해보면 맨날 자기네는 문제 없다고 하고 말이죠...
그래서 패킷이 오는건지 안오는건지, 왔다면 무음인건지 를 파악하려 합니다. ^^;;