장시간 tcpdump (트래픽캡쳐) 하고 싶은데요

장시간 tcpdump (트래픽캡쳐) 하고 싶은데요

작성일 2015.07.01댓글 1건
    게시물 수정 , 삭제는 로그인 필요

안녕하세요
제가 업무중 서버 이슈가 있어 tcpdump를 장시간 하려고 하는데
tcpdump -G 옵션을 이용하거나 해당 패킷 수로 제한을 뒀는데
계속 그전에 끊어지네요. 24시간정도 패킷캡쳐를 실행해놨다면
30분도 안되서 끝나버리고.. 
Remote Cosole로 방식으로 접근한거고
연관없겠지만 아무 작업 안하고 있으면 당연히 세션 타임아웃되면 끊어지기는 
하는데 그게 영향이 있을까요 ? 

아니면 다른 옵션을 써야할까요 ?
이것저것 해봤지만 제가 원하는 방법(시간 및 패킷수)이 잘 적용되지 않는것 같습니다.
도와주세요 ㅜㅜ



profile_image 익명 작성일 -

음 일단 저같은경우는 tshark 과 python 이용해서 스크립써서 

파싱을 30분간격으로 나눠서 썻읍니다 (한때서버 이슈가있어서)

한번 비슷한 모듀얼 이나 tcpdump 와같이쓸스있는 툴 찾아보시는걸 추천드립니다 

사이버 침해사고의 사고 원인 분석...

... 공격 (TCP/IP프로토콜의 취약점을 이용) 데이터에 의한 공격 -불법 프로그램을 이식... 분석하고 네트워크 접근 기록을 조사하며 라우터 등의 구성 설정 환경 등을...