wireshark 를 직접 설치할수 없는 linux에서는 tcpdump를 이용하여, data를 수집하고, 이를 wireshark에서 파싱된 data 형태로 확인 가능하다. dump 뜨는 방법 nohup tcpdump -i eth0 port 8209 -w tcp_8209_normal.dmp & network ID port 파일 이름. tcpdump version 4.1-PRE-CVS_2012_03_26libpcap version 1.0.0Usage: tcpdump [-aAdDefIKlLnNOpqRStuUvxX] [ -B size ] [ -c count ] [ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seconds ] [ -i interface ] [ -M ..