![RedHat에서 IP 주소를 기반으로 pcap 파일을 분할하는 방법](https://linux55.com/image/94861/RedHat%EC%97%90%EC%84%9C%20IP%20%EC%A3%BC%EC%86%8C%EB%A5%BC%20%EA%B8%B0%EB%B0%98%EC%9C%BC%EB%A1%9C%20pcap%20%ED%8C%8C%EC%9D%BC%EC%9D%84%20%EB%B6%84%ED%95%A0%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95.png)
내 Linux 서버에는 거대한 추적 파일이 있습니다 pcap
. 특정 IP 주소를 기반으로 이 파일을 분할해야 합니다. 어떻게 해야 하나요?
답변1
IP 주소를 기반으로 기존 pcap 파일을 읽고 새 파일로 출력하려면 이 구문을 사용합니다.
tcpdump -r old-pcap-file -w new-pcap-file-for-1.2.3.4 host 1.2.3.4
-r file Read packets from file
-w file Write the raw packets to file rather than parsing and printing them out.