tcpdump 명령어에 대해 잘 아시는분 ??

찌록   
   조회 3252   추천 0    

tcpdump 로 pcap 형식의 패킷덤프를 받아 와이어샤크로 패킷분석을 하려합니다.

서버에 스크립트로 걸어놓는데 1초에 수백 메가바이트의 파일이 떨어집니다.

혹시 0.1초에 한개라던지 시간적인 옵션을 걸 수 있는 방법이 있을까요? 

so
짧은글 일수록 신중하게.
사누스 2021-12
-C 옵션을 사용하면 캡춰파일 크기를 지정할 수 있습니다.

아니면 시간단위로 해서 정해진 시간 후에 tcpdump가 종료되도록 하고 싶으면 이런 쉘스크립트를 사용하시면 되구요.

http://www.bashcookbook.com/bashinfo/source/bash-4.0/examples/scripts/timeout3
언젠가는 2021-12
tcpdump -v -nn -i any -W 999 -C 100 -w FILENAME.pcap -z gzip host IP1 or host IP2
tcpdump -v -nn -i any -W 999 -G 10 -w FILENAME.pcap -z gzip host IP1 or host IP2
총 999개 파일까지 100MB 혹은 10초 마다 파일 하나씩 생성됩니다.
용량이 많으시면 gzip 바로 거시구요.
ZSNET5 2021-12
패킷분석을 하는데 인터벌은 특별한 이유가 있는게 아니라면 안하시는게 좋습니다.
누락된 패킷이 있으면 분석오류가 많습니다.
파일 크기가 너무 크면 와이어샤크가 힘들어하니 -C로 크기 지정해서 나누시는게 좋고
적당히 필터를 걸어서, 분석할 내용이 있는 패킷만 잡는게 더 나은 방법입니다.
술이 2021-12
수집 자체가 부하만 쳐 걸립니다. 장애분석때나 사용하는거지 모니터링 용도로는 수집간격을 작게했다가는 난리가 납니다.


QnA
제목Page 640/5730
2014-05   5266973   정은준1
2015-12   1791902   백메가
2018-05   3871   pantarei
2014-12   10376   이기섭
2016-03   4700   mojo0416
2022-03   1962   박문형
2013-08   19386   방o효o문
2020-09   4468   과암
2016-03   4287   행아범
2017-02   4042   김건우
2019-07   4135   김건우
2020-09   3189   inquisitive
2020-09   4539   화정큐삼
2016-03   4553   2CPU최주희
2016-03   4453   ging
2018-05   4739   하나비
2018-05   4503   김건우
2019-07   3297   원주늘품
2013-09   4826   컴지기
2015-02   4476   뽀뽀중
2020-10   4090   ddsa
2022-04   15894   풀로드시스템