리눅스 네트워크에서 user 데몬에서 패킷을 읽어들일때
pcap 방식과 AFPACKET 방식이 있다고 들었는데요.
pcap 방식은 tcpdump 로 알고 있는데, AFPACKET 방식은 무었인가요?
알려주시면 감사하겠습니다.
pcap 이 tcpdump 가 아니라 tcpdump 가 packet capture 를 할 때 pcap library 를 가져다 사용하는 것입니다. AFPACKET 은 저도 자세히는 모르는데, 아마도 snort 에서 내장 지원하는 packet capture library 로 알고 있습니다.
pcap 도 packet capture 를 하기 위한 library 입니다. libpcap 으로 배포가 됩니다.
pcap 이 tcpdump 가 아니라 tcpdump
pcap 이 tcpdump 가 아니라 tcpdump 가 packet capture 를 할 때 pcap library 를 가져다 사용하는 것입니다. AFPACKET 은 저도 자세히는 모르는데, 아마도 snort 에서 내장 지원하는 packet capture library 로 알고 있습니다.
pcap 도 packet capture 를 하기 위한 library 입니다. libpcap 으로 배포가 됩니다.