리눅스 네트워크에서 user 데몬에서 패킷을 읽어들일때
pcap 방식과 AFPACKET 방식이 있다고 들었는데요.
pcap 방식은 tcpdump 로 알고 있는데, AFPACKET 방식은 무었인가요?
알려주시면 감사하겠습니다.
pcap 이 tcpdump 가 아니라 tcpdump 가 packet capture 를 할 때 pcap library 를 가져다 사용하는 것입니다. AFPACKET 은 저도 자세히는 모르는데, 아마도 snort 에서 내장 지원하는 packet capture library 로 알고 있습니다.
pcap 도 packet capture 를 하기 위한 library 입니다. libpcap 으로 배포가 됩니다.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
pcap 이 tcpdump 가 아니라 tcpdump
pcap 이 tcpdump 가 아니라 tcpdump 가 packet capture 를 할 때 pcap library 를 가져다 사용하는 것입니다. AFPACKET 은 저도 자세히는 모르는데, 아마도 snort 에서 내장 지원하는 packet capture library 로 알고 있습니다.
pcap 도 packet capture 를 하기 위한 library 입니다. libpcap 으로 배포가 됩니다.
댓글 달기