WAS에서 memcached(11211)에 연결되는 모든 connection tcpdump 뜨기 - 예제



exec `netstat -anp | grep 11211 | awk '{print $5'} | awk -F':' '{print $1}' | sort | uniq | awk 'BEGIN{x=""}{x = x" or "$1}END{print x}' | sed -e"s/^ or //g" | awk '{print "sudo /usr/sbin/tcpdump -nn src "$0" or dst "$0" -w tcpdump.txt"}'`



tcpdump의 -nn 옵션을 사용하면 dns lookup을 하지 않음

tcpdump의 -B 4096 옵션을 사용하면 버퍼 크기를 지정할 수 있음

Posted by '김용환'
,