tcpdump는 터미널에서 인터페이스와 필터를 지정해 실제 패킷 흐름을 확인하는 도구입니다.
처음부터 전체 트래픽을 보지 말고 IP나 포트 조건으로 범위를 줄이는 것이 중요합니다.
tcpdump -i eth0 host 10.0.0.5 tcpdump -i eth0 tcp port 443 tcpdump -w trace.pcap