Yoonadev

Mail

Mail Packet Capture

메일 통신 패킷 캡처 · 기본 분석

확인할 메일 통신을 선택하고 Linux tcpdump 명령을 생성한 뒤 터미널 출력 또는 PCAP을 읽는 방법을 확인합니다. 이 페이지가 직접 캡처하지는 않습니다.

캡처 흐름 · 지원 범위 보기

통신 선택 → 포트·인터페이스·서버 설정 → 명령 생성 → Linux에서 실행 → 터미널 요약 또는 PCAP 확인 → 다음 진단 도구로 이동합니다. 기본 해석을 안내하며, 페이지가 직접 캡처하거나 패킷 파일을 분석하지는 않습니다.

465 — 연결 시작부터 SSL/TLS를 사용하는 SMTP

993 — 연결 시작부터 SSL/TLS를 사용하는 IMAP

터미널 모드는 패킷 요약을 표시하며, PCAP은 Wireshark 등에서 나중에 확인할 패킷을 저장합니다.

TCP 포트를 쉼표로 구분해 1~10개 입력하세요 (1~65535).

예: eth0, ens33, enp0s3. 이름은 시스템마다 다릅니다. Linux의 any는 여러 인터페이스에서 캡처합니다.

어떤 값을 입력해야 할지 모르겠나요?

Linux에서 다음 명령으로 인터페이스 이름을 확인하세요.

ip addr

캡처 가능한 인터페이스는 tcpdump -D로도 확인할 수 있습니다.

비워두면 이 인터페이스에서 관찰 가능한 선택 포트의 모든 통신을 캡처합니다. 호스트명·IPv4·IPv6 주소를 지정하면 해당 서버로 한정합니다. 호스트명은 tcpdump 실행 시 IP로 해석됩니다.

브라우저에서 처리합니다. 입력을 업로드하거나 저장하지 않습니다.

지원 범위

명령 텍스트만 생성합니다. 이 페이지에서 실행하거나 연결하지 않습니다.

캡처에는 관리자·캡처 권한이 필요할 수 있습니다. 관리 권한이 있는 시스템에서 실행하며 sudo는 자동으로 붙이지 않습니다. 100개 패킷 또는 Ctrl+C로 종료합니다. PCAP에는 민감한 메일 데이터가 포함될 수 있으므로 취급에 유의하세요.

도구 찾기

↑ ↓ 선택 · Enter 열기 · Esc 닫기