본문 바로가기

맥(솔라리스)

[솔라리스] snoop 명령어

반응형

snoop 명령어

snoop 명령어는 네트워크 패킷을 캡처하고 분석하는 유닉스 기반의 네트워크 분석 도구입니다. 주로 Solaris 운영체제에서 사용되며, 네트워크 트래픽을 실시간으로 모니터링하고 분석하는 데 사용됩니다.

snoop 명령어의 일반적인 사용 방법

snoop [옵션] [필터]

여기서 주요 옵션과 필터에 대한 간략한 설명은 다음과 같습니다:

  • -o 또는 --output: 캡처한 패킷을 파일로 저장할 때 사용하는 옵션입니다.
  • -i 또는 --interface: 모니터링할 네트워크 인터페이스를 선택합니다.
  • -c 또는 --count: 캡처할 패킷의 개수를 지정합니다.
  • -v 또는 --verbose: 더 자세한 출력을 활성화합니다.
  • -x 또는 --hex: 패킷을 16진수 형식으로 출력합니다.

snoop 명령어는 Solaris와 같은 운영체제에서 주로 사용되며, 유사한 목적으로 다른 도구들이 널리 사용되고 있습니다. 예를 들어 Linux에서는 tcpdump, wireshark와 같은 도구를 사용하여 네트워크 패킷을 캡처하고 분석할 수 있습니다.

 

  • file로 저장할 때
snoop -o snoop.txt
  • 저장된 파일을 읽을 때
snoop -i snoop.txt
  • 지정한 숫자의 packet을 capture 할 때
snoop -c 1000
  • 지정된 host로 들어가는 packet을 capture 할 때
snoop to sun
  • 지정된 host에서 나오는 packet을 capture 할 때
snoop from sun
  • 두 host 사이에 지나는 packet을 capture 할 때
snoop between sun1 sun2
  • 특정 디바이스
snoop -d hme0
  • 두 host 사이에 특정 port만
snoop sun1 sun2 port 23
  • 자세히 볼 때
snoop -v

 

참고URL

- http://seismo.cafe24.com/zeroboard/zboard.php?id=Solaris&no=7

 

728x90
반응형