1. 개요 flowtop은 호스트 또는 라우터에서 실행할 수있는 TCP/UDP 연결 흐름 추적 도구이며, GeoIP 및 TCP 상태의 시스템 정보를 표시한다. 또한 flowtop는 네트워크 연결 흐름에 관련된 응용 프로그램 이름과 PID를 표시해 준다. 사용자가 flowtop을 이용하여, 트래픽 모니터링을 시작하면 모든 데이터는 커널에 의해 수집된다. 2. 테스트 환경OS : Kali Linux 1.0.3테스트에 사용된 도구 버전 : flowtop 0.5.7 3. 분석 내용 옵 션 설 명 -T |--tcp TCP 연결만 추적 (기본값) -U |--udp UDP 연결만 추적 -s |--show-src 출발지에 대한 정보만 보여준다. (목적지에 대한 정보 제외) --city-db Geoip 도시 정보 데이터..