Tcpdump l S: SYN (Synchronize sequence numbers – 연결 요청) l F: FIN (보낸 쪽에서 연결을 종료 – 정상적인 연결 종료) l R: RST (비정상적으로 즉시 연결 종료) l P: PSH (데이터를 즉시 어플리케이션으로 전달) l Urg: (긴급한 데이터에 우선순위를 높게 줌) l ‘.’: (SYN, FIN, RESET, PUSH가 아닌 경우로 flag가 설정되지 않았다) 명령어 분석 tcpdump [ -adeflLnNOpqRStuUvxX ] [ -c count ] [ -C file_size ] [ -F file ] [ -i interface ] [ -m module ] [ -M secret ] [ -r file ] [ -s snaplen ] [ -T type..