pcapdecode

패캣을 디코딩해 L4 메타데이터를 출력합니다.

문법

pcapdecode

설명

이 명령어의 출력 필드는 다음과 같습니다.

필드유형설명
src_mac문자열출발지 MAC 주소
dst_mac문자열목적지 MAC 주소
vlan_id정수VLAN ID
protocol문자열esp, icmp, tcp, udp 중 하나
src_ipIP 주소출발지 IP 주소
src_port정수출발지 포트
dst_ipIP 주소목적지 IP 주소
dst_port정수목적지 포트
payload바이너리패킷 페이로드

사용 예

# 다운로드: https://raw.githubusercontent.com/logpresso/dataset/main/pcap/nslookup.pcap
| pcapfile /opt/logpresso/nslookup.pcap | pcapdecode