最終更新:2022-08-09 (火) 00:07:34 (626d)  

tcpdump
Top / tcpdump

https://www.tcpdump.org/

コマンドライン上で利用するネットワーク上を流れるパケットの様子を観察するためのツール

内容

  • いつ どこから(IPおよびポート) > どこへ(IPおよびポート): どんなパケットか
    17:57:18.252958 IP 192.168.114.2.domain > localhost.localdomain.49230: 37825 NXDomain 0/1/0 (126)

Ubuntu/パッケージ

  • # tcpdump -i eth1 -s 0 -w <filename> port 443
    オプション意味
    -i eth1インタフェースeth1をキャプチャ
    -s 0パケットから取り出すバイト数。0指定で最大値(65535)を意味する
    -w <filename>キャプチャを<filename>にpcap形式で出力
    port 443ポート443をキャプチャ

スライド

http://thinkit.jp/article/721/1/

tcpdump & xtrabackup @ MySQL Casual Talks #1 from Ryosuke IWANAGA

関連