パケットの中身を見るコマンドとして tcpdump が有名だけど、最近 tcpflow っていうコマンドがあることを知った。 tcpflow は tcpdump と比べてパケットの中身をより見やすくしてくれて大変すばらしい感じ。 debian 環境だけど、余裕の aptitude でインストールできる。 # aptitude install tcpflowcentos とかだと rpmfoge レポジトリにあるみたい。 とりあえず使ってみる # tcpflow -cc オプションは、コンソールに内容を表示してログを保存しないようにするオプションでこれつけないで、うっかり起動させるとカレントディレクトリが残念なことになる インターフェイスを指定して起動 # tcpflow -c -i eth0これで eth0 に流れるパケットを見ることができる。 色つけてログを見やすくする # tcpflo