iptrace 디먼
용도
인터넷 프로토콜에 인터페이스 레벨 패킷 추적을 제공합니다.
구문
iptrace [ -a ] [ -b ] [ -e ] [ -u ] [ -P Protocol_list ] [ -i Interface ] [ -p Port_list ] [ -s Host [ -b ] ] [ -d Host ] [ -L Log_size ] [ -B ] [ -Q [ -V ] ] [ -T ] [ -S snap_length ] LogFile설명
iptrace 디먼은 구성된 인터페이스에서 수신되는 인터넷 패킷을 기록합니다. 명령 플래그는 디먼이 특정 기준을 충족하는 패킷만 추적하도록 필터를 제공합니다. iptrace 디먼이 시작되는 로컬 호스트와 원격 호스트 사이에서만 패킷이 추적됩니다.
iptrace 프로세스가 시스템 자원 제어기(SRC) 없이 명령행에서 시작된 경우 kill -15 명령으로 중지되어야 합니다. iptrace가 다른 방법으로 중지되는 경우에는 iptrace 디먼으로 로드되는 커널 확장이 메모리에서 활성 상태를 유지합니다.
LogFile 변수는 iptrace 명령의 결과가 전송되는 파일의 이름을 지정합니다. 이 파일을 형식화하려면 ipreport 명령을 실행하십시오. ipreport 명령은
TRACING DROPPED xxxx PACKETS메시지를 표시할 수 있습니다. 이 삭제된 패킷 수는 소켓 수신 버퍼 크기를 초과한 큰 패킷 크기로 인해 iptrace 명령이 점유할 수 없는 패킷 수만 표시합니다. 이 메시지는 시스템이 패킷을
삭제하는 것을 의미하지는 않습니다.주:
- LogFile 변수로 지정된 파일은 NFS마운트 파일 시스템에 존재하지 않아야 합니다. NFS 마운트 파일 시스템에 출력 파일을 지정하면 iptrace 디먼이 정지될 수 있습니다. 이 경우 iptrace 디먼을 종료하지 못할 수 있으며 이로 인해 시스템을 재시작해야 합니다.
- iptrace 명령이 kill -9 명령으로 kill되는 경우 iptrace -u 명령을 실행하여
bpf커널 확장을 언로드하거나 단순히 재부트해야 합니다. 사용 을 서비스하는 시스템에서는 iptrace 에서 사용하는 커널 확장이 패킷을 처리하는 데 사용될 수 있으므로 iptrace -u 를 여러 번 실행해야 하는 경우가 있습니다. - iptrace 명령은 srcmstr 명령도 지원하며 명령행에서 시작하고 중지할 수 있습니다. 명령행에서 시작된 경우 kill -9 명령을 사용하여 중지할 수 있습니다.
- 두 세션에서 동시에 tcpdump 및 iptrace 명령을 실행하는 것은 지원되지 않습니다.
플래그
| 항목 | 설명 |
|---|---|
| -a | ARP 패킷을 억제합니다. |
| -b | -d 또는 -s 플래그를 양방향 모드로 변경합니다. |
| -B | 패킷 캡처에 BPF를 사용합니다. iptrace 명령을 -B 옵션과 함께 사용하면 명령이 WPAR 내부에서 실행되는 경우 오류를 리턴합니다. |
| -d Host | Host 변수로 지정된 대상 호스트로 전달되는
패킷을 기록합니다. Host 변수는 호스트 이름 또는
점분리 10진수 형식의 IP 주소일 수 있습니다. -b 플래그와 함께 사용하는 경우, -d 플래그는 Host 변수로 지정되는 호스트와 주고 받는 모든 패킷을 기록합니다. |
| -e | 이 기능을 지원하는 네트워크 어댑터에서 혼잡 모드를 사용하도록 설정합니다. |
| -i Interface | Interface 변수로 지정되는 인터페이스에서 수신되는 패킷을 기록합니다. |
| -L 로그 크기 | 이 옵션을 사용하면 iptrace 가 LogFile 이 시작 시 및 약 Log_size 바이트 길이가 될 때마다 LogFile.old 에 복사되는 방식으로 데이터를 로그합니다. |
| -P 프로토콜_목록 | 쉼표로 구분된 프로토콜 목록인 Protocol_list 변수로 지정된 프로토콜을 사용하는 패킷을 기록합니다. 프로토콜은 /etc/protocols 파일의 10진수 또는 이름일 수 있습니다. |
| -p 포트 목록 | 쉼표로 구분된 포트 목록인 Port_list 변수로 지정되는 포트 번호를 사용하는 패킷을 기록합니다. Port_list 변수는 /etc/services 파일의 10진수 또는 이름일 수 있습니다. |
| -Q | 기록된 패킷에 대해 필터링된 시스템 추적을 사용 가능하게 합니다. 추적 기능이 사용 가능하게 되면 AIX® 추적 디먼이 실행되어 네트워크 통신 서브시스템과 관련된 선택된 시스템 이벤트를 기록합니다. 주: 추적 기능은 패킷 캡처에 BPF (Berkeley Packet Filter) 를 사용합니다.
|
| -s Host | Host 변수에 의해 호스트 지정되는 소스에서
시작되는 패킷을 기록합니다. Host 변수는 호스트 이름 또는
점분리 10진수 형식의 IP 주소일 수 있습니다. -b 플래그와 함께 사용하는 경우, -s 플래그는 Host 변수로 지정되는 호스트와 주고 받는 모든 패킷을 기록합니다. |
| -S 스냅샷 길이 | -B 플래그 ( bpf 지원) 를 사용하여 iptrace 디먼을 실행할 때 스냅 크기 (와이어에서 캡처되는 각 패킷의 양) 를 지정합니다. iptrace -S 1500 /tmp/iptrace.dump 명령은 캡처된
패킷 크기를 1500바이트로 제한합니다. 디폴트는 80바이트입니다. |
| -T | tcpdump 호환 가능 덤프 파일을 작성합니다. 출력을 읽으려면, ipreport -T 또는 tcpdump -r을 사용하십시오. |
| -u | 시작 시 iptrace 디먼으로 로드된 커널 확장을 로드 해제합니다. |
| -V | 소켓의 소켓 디버그 플래그(SO_DEBUG 소켓 옵션) 및 추적 레벨을
설정합니다. 이 플래그는 -Q 플래그와 사용해야 합니다. |
종료 상태
이 명령은 다음과 같은 종료값을 리턴합니다.
| 항목 | 설명 |
|---|---|
0 |
디먼이 실행되었습니다. |
1 |
|
2 |
추적 파일의 fread 서브루틴이 실패했습니다. |
5 |
|
9 |
|
보안
RBAC 사용자 및 신뢰할 수 있는 AIX 사용자 주의: 이 명령은 권한 있는 작업을 수행할 수 있습니다. 특권 사용자만 특권 조작을 실행할 수 있습니다. 권한 부여 및 권한에 대한 자세한 내용은 보안의 권한 있는 명령 데이터베이스를 참조하세요. 이 명령과 연관된 특권 및 권한 부여 리스트는
lssecattr 명령 또는 getcmdattr 부속 명령을 참조하십시오.
예
- SRC를 사용하여 iptrace 디먼을 시작하려면 다음 명령을 입력하십시오.
SRC를 사용하여 iptrace 디먼을 정지하려면 다음 명령을 입력하십시오.startsrc -s iptrace -a "/tmp/nettrace"stopsrc -s iptrace - 모든 인터페이스의 호스트로 들어오고 나가는 패킷을 기록하려면 다음
형식으로 명령을 입력하십시오.
기록되는 패킷은 로컬 호스트에서 수신되고 로컬 호스트로부터 전송됩니다. 로컬 호스트와 임의의 인터페이스상의 다른 모든 호스트 사이의 모든 패킷 플로우가 기록됩니다. 추적 정보는 /tmp/nettrace 파일에 배치됩니다.iptrace /tmp/nettrace - 특정 원격 호스트에서 인터페이스에서 수신되는 패킷을 기록하려면 다음 형식으로 명령을
입력하십시오.
기록될 패킷은iptrace -i en0 -p telnet -s airmail /tmp/telnet.traceen0인터페이스에서 원격 호스트airmail로부터telnet포트를 통해 수신됩니다. 추적 정보는 /tmp/telnet.trace 파일에 기록됩니다. - 특정 원격 호스트로 들어오고 나가는 패킷을 기록하려면
다음 형식으로 명령을 입력하십시오.
기록될 패킷은iptrace -i en0 -s airmail -b /tmp/telnet.traceen0인터페이스에서 원격 호스트airmail로부터 수신됩니다. 추적 정보는 /tmp/telnet.trace 파일에 기록됩니다.
파일
| 항목 | 설명 |
|---|---|
| /usr/sbin/iptrace | iptrace 명령을 포함합니다. |