tcpdumpでダンプした通信内容をファイルに保存する方法

タグ: network / 公開: 2014-01-26

tcpdumpは指定した条件に合致するパケットの内容を出力するモニタリングツールだ。tcpdump-wオプションを使うと、ダンプした通信内容をファイルに保存してやることができる。以下は全てのインタフェースの通信内容をpackets.capファイルに保存する例である。

tcpdump -i any -w packets.cap

-wオプションで保存したファイルは、Wirehsarkなどのパケット解析ツールで読み込むことが可能だ。このオプションは、リモートホストでパケットの収集だけ行なって、分析は手元のリッチなツールで行う場合などに活用できる。

この記事をSNSでシェアする
タイトルとURLをコピーする
または投稿画面を開く
Author
Icon
ぺけみさお / xmisao
プログラマ。
Subscription
Recent articles
Related to network