tcpdump로 패킷을 모니터링해서 알수 있는 것들 좀 알려주세요~^^;
글쓴이: 이소희 / 작성시간: 금, 2008/05/16 - 5:32오후
안녕하세요.
고객으로 부터 아래와 같은 요구사항이 왔습니다.
'tcpdump를 이용해 이상패킷을 발생시키는 ip(or mac)을 찾을 수 있는 프로그램을 만들어라'
tcpdump를 잘 사용하는 사람을 소개시켜주고 개발을 하라고 하면 하겠지만,
그렇지도 않고, 저도 tcpdump에 대해서 제대로 아는게 없어서 난감한 상태입니다.
요구사항을 받고 웹을 통해서 tcpdump를 실행시키고 패킷을 보는 방법까지는 익혔는데,
문제를 발생시키는 ip 나 mac을 찾는 방법은 모르겠습니다.
혹시 아시는 분들 있으시면,
'무슨 문제가 발생할때'
'tcpdump의 어떠한 기능을 이용해, 어떤 절차로 패킷을 분석해서 '
'이상패킷을 발생시키는 ip나 mac을 찾아 내는지'
알려주셨으면 합니다.
- 좋은 밤 되세요 -
Forums:
댓글 달기