■ tcpdump란? 주어진 옵션에 만족하는 네트워크 io를 거치는 패킷들의 헤더들을 출력해주는 프로그램입니다. ■ tcpdump 를 이용한 패킷캡처 > tcpdump -i em4 tcp port 4206 -w capture_4206.cap ** 옵션 -i : 이더넷 지정 -w : 덤프한 패킷헤드 를 지정할 파일이름을 지정 -c : 캡쳐할 개수 -s 1500 : 패킷의 전체길의 의미 모든 패킷 캡쳐 tcp port : 캡쳐할 포트 지정 ** combine : and ( && ) , or ( || ) , not ( ! ) 으로 여러가지를 조합해서 사용 가능 > tcpdump udp and src port 53 => UDP 이고 src 포트가 53 인 것 > tcpdump -i eth0 : eth0 이더넷의..