2014년 12월 18일 목요일

How to use Remote PCAP (RPCAP) [원격 서버의 PCAP을 PC에서 실시간 모니터하는 방법)

[ Server Side ]
STEP 1. Remote Server에 rpcapd 다운
         - http://www.pawelko.net/xmedia/divers/rpcapd.gz

STEP 2. Gzip –d rpcapd.gz 압축 풀기

STEP 3. chmod 777 rpcapd 실행권한 부여

STEP 4. 기본적으로 rpcapd는 TCP 2002 포트를 사용한다
 (iptables에서 2002포트를 열어주던 아니면 # service iptables stop를 이용하여 방화벽을 끈다)

STEP 5. rpcapd –n –d


[ Client Side ]
Wireshark.exe -i rpcap://10.10.1.2/eth1 -k -B 1

Wireshark.exe -i rpcap://mcdn.aaa.com/p2p2 -k -B 1

댓글 없음:

댓글 쓰기