tcpdump 결과는 대충 이해 합니다. tcp/ip 원리를 몰랐다면 아예 암호문이겠죠.
그런데 아래서
tcpdump: listening on eth0
23:11:07.543440 211.217.171.69.4662 > xxx.xxx.xxx.xxx.3313: . 583126366:583127780(1414) ack 1381331593 win 16555 (DF)
23:11:07.553440 xxx.xxx.xx.xx.37020 > xxx.xxx.xx.xx: P 3843272923:3843273059(136) ack 1391060038 win 63712 <nop,nop,time
stamp 141614142 291007> (DF) ....
ip주소뒤에 나타나 있는 583126366:583127780(1414)과 <.. >안에 있는 숫자들은 무엇을 뜻합니까?
그리고 tcpdump.org에는 아무리 찾아도 없는데,
tcpdump 결과를 분석 하는 방법을 상세히 설명하는 대한 문서를 어디서 구할 수 있
을까요?