tcpdump를 사용하여 웹사이트의 트래픽을 캡처하는 방법

tcpdump를 사용하여 웹사이트의 트래픽을 캡처하는 방법

트래픽을 포착해야 합니다.https://gmail.comtcpdump를 사용하세요. 나는 를 사용하여 이 문제를 해결했지만 tcpdump -n dst host <ipaddress of gmail>ipaddress 대신 gmail.com을 직접 지정하여 트래픽을 캡처할 수 있는 방법이 있습니까?https://gmail.com.

답변1

응, 꼭 써봐야 해

tcpdump -n dst host gmail.com

바꾸다

tcpdump -n dst host <ipaddress of gmail>

. 이는 gmail.comIP 주소가 여러 개 있고(내 관점에서는 5:4 v4 및 1 v6로 계산됨) 필터에 이름을 지정하면 자동으로 모든 주소와 일치하기 때문입니다. 그렇지 않으면 다음과 같이 모든 주소를 포함하는 더 긴 필터를 지정해야 합니다.

tcpdump -n host <ip1> or host <ip2> or host <ip3> [...]

참고: dst필터의 필터를 사용하면 Gmail로 향하는 패킷만 일치시킬 수 있습니다. 이는 스트림의 절반만 캡처한다는 의미입니다. 이것이 정말로 당신이 원하는 것인가요?

관련 정보