[Wireshark] ํจํท ๋ถ์์ ์์, ์์ด์ด์คํฌ! ๊ธฐ๋ณธ ์ฌ์ฉ๋ฒ ์ ๋ฆฌ
์์ด์ด์คํฌ(Wireshark)๋?
์์ด์ด์คํฌ๋ ๋คํธ์ํฌ ํจํท์ ๊ฐ์ ๋ฐ ๋ถ์ํ๋ ํ๋ก๊ทธ๋จ์ผ๋ก, ์ด๋ฆ์ด ๊ฐ์ฅ ๋๋ฆฌ ์๋ ค์ง ์ํํธ์จ์ด์ ๋๋ค. ๋คํธ์ํฌ ์ฅ๋น๋ฟ๋ง ์๋๋ผ ๋จธ์ ๋น์ ์นด๋ฉ๋ผ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ์๋ ์ด๋ ํ ๋ฌธ์ ๊ฐ ์๋ค๋ฉด ์์ด์ด์คํฌ๋ก ํจํท์ ๋ถ์ํ๊ณ ๋ฌธ์ ์ ์ ์ฐพ๋๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ํ, TCP ํต์ ์ผ๋ก ์ฅ์น์ ๋ช ๋ น์ด๋ฅผ ์ฃผ๊ณ ๋ฐ์ผ๋ฉด์ ํจํท์ ๋ฐ์ดํฐ ํํ๋ ์ด๋ ํ์ง ํ์ตํ๋ ๋ฐ์๋ ์ ์ฉํ๊ฒ ์ฌ์ฉ๋ฉ๋๋ค.
์์ด์ด์คํฌ์ ์ฃผ์ ํน์ง์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- GNU GPLv2 ๋ผ์ด์ ์ค(์์ ์ํํธ์จ์ด)
- ํฌ๋ก์ค ํ๋ซํผ(Windows, Linux, Mac ๋ฑ ์ง์)
- ํจํท ๋ถ์์ ์ํ GUI ์ ๊ณต
- ๋ฌด์ฐจ๋ณ ๋ชจ๋(promiscuous mode) ์ง์
- Loopback ๋ฟ๋ง ์๋๋ผ ์์คํ ์ ๋คํธ์ํฌ ์ด๋ํฐ๋ ๋ถ์ ๊ฐ๋ฅ
- ํ์ผ ํํ๋ก ๊ธฐ๋ก ๊ฐ๋ฅ
์์ด์ด์คํฌ ๋ค์ด๋ก๋ํ๊ธฐ
์์ด์ด์คํฌ ๊ณต์ ํํ์ด์ง์ ์ ์ํ ํ ์ฌ์ฉํ๋ ์ด์์ฒด์ ์ ๋ง๋ ํ์ผ์ ๋ค์ด๋ก๋ํฉ๋๋ค.
https://www.wireshark.org/#download
์์ด์ด์คํฌ ์ค์นํ๊ธฐ
ํ๋ก๊ทธ๋จ์ ์ค์นํ๋ ๊ณผ์ ์ ์์ฃผ ๊ฐ๋จํฉ๋๋ค. ์ฌ๋งํ ์ต์ ์ ๊ฑด๋ค์ง ๋ง๊ณ Next ๋ฒํผ๋ง ํด๋ฆญํ์ฌ ์ค์นํ๋ฉด ๋ฉ๋๋ค. ์ฐธ๊ณ ๋ก, ์ค์น ์ค๊ฐ์ ์๋์ ๊ฐ์ด Npcap ๋๋ผ์ด๋ฒ ์ค์น ๊ณผ์ ์ด ์์ต๋๋ค. ํด๋น ๋๋ผ์ด๋ฒ๊ฐ ์์ด์ผ ์บก์ฒ๊ฐ ๊ฐ๋ฅํ๋ฏ๋ก ๋ฐ๋์ ์ฒดํฌ๋ฅผ ํด์ผ ํฉ๋๋ค.
์ ๋ Npcap ๋๋ผ์ด๋ฒ๋ฅผ ๋ณ๋๋ก ์ค์นํ์ผ๋ฏ๋ก, ์ค์น ๊ณผ์ ์ค์ ์ค์น๊ฐ ํ์ ์๋ค๋ ๋ฉ์์ง๊ฐ ํ์๋์ต๋๋ค.
์ด ์ธ์ USB ํธ๋ํฝ์ ์บก์ฒํ๊ณ ์ถ๋ค๋ฉด ์ฒดํฌ ๋ฐ์ค๋ฅผ ์ ํํ๊ณ ์ค์น๋ฅผ ์งํํฉ๋๋ค.
๊ทธ๋ฌ๋ฉด ์ค์น๊ฐ ์๋ฃ๋ฉ๋๋ค.
์์ด์ด์คํฌ ๊ธฐ๋ณธ ์ฌ์ฉ ๋ฐฉ๋ฒ
1. ํจํท ๋ถ์์ ์ํ ์ด๋ํฐ ์ฐ๊ฒฐํ๊ธฐ
์ค์น๋ Wireshark๋ฅผ ์คํํ๋ฉด, ์๋์ ๊ฐ์ด ํจํท ์์ง์ด ๊ฐ๋ฅํ ๋คํธ์ํฌ ์ด๋ํฐ ๋ชฉ๋ก์ด ํ์๋ฉ๋๋ค. ๋ง์ฝ, ๋ฃจํ๋ฐฑ ํ ์คํธ๋ฅผ ํ๋ ๊ฒฝ์ฐ์๋ 'Adapter for loopback traffic capture'๋ฅผ ์ ํํ๋ฉด ๋ฉ๋๋ค.
์ด๋ํฐ ๋ชฉ๋ก ์ค ํ๋๋ฅผ ๋๋ธ ํด๋ฆญํ๋ฉด, ์๋์ ๊ฐ์ด ํจํท ์์ง์ด ์์๋ฉ๋๋ค. ์ ๋ ๋ฃจํ๋ฐฑ ์ด๋ํฐ๋ฅผ ์ ํํ์ต๋๋ค.
2. ํจํท ๋ถ์ ์์๊ณผ ์ค์ง, ์บก์ฒ๋ ํจํท ์ ์ฅํ๊ธฐ
ํ๋ก๊ทธ๋จ ์ข์ธก ์๋จ์ ์ค์ง(Stop) ๋ฒํผ์ ํด๋ฆญํ๋ฉด ์บก์ฒ๊ฐ ์ค์ง๋ฉ๋๋ค.
๋ค์ ์บก์ฒ๋ฅผ ์์ํ๋ ค๋ฉด ์ข์ธก ์๋จ์ ์์(Start) ๋ฒํผ์ ํด๋ฆญํ๋ฉด ๋ฉ๋๋ค.
์ด๋ฏธ ์บก์ฒ๋ ํจํท์ด ์๋ค๋ฉด ์์ ๋ฒํผ์ ํด๋ฆญํ์ ๋ ์ ์ฅ ์ฌ๋ถ ์๋ด ์ฐฝ์ด ํ์๋ฉ๋๋ค. ์ ์ฅ์ด ํ์ํ๋ฉด '์ ์ฅ' ๋ฒํผ์, ํ์ ์๋ค๋ฉด 'Continue without Saving' ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
๋๋ ์ข์ธก ์๋จ์ File ๋ฉ๋ด ์ค Save, Save As ๋ฉ๋ด๋ฅผ ํด๋ฆญํ์ฌ ์ ์ฅํ ์ ์์ต๋๋ค.
๋ง์ฝ, ๋ค์ ์บก์ฒ๋ฅผ ์ํ๋ค๋ฉด ๋ค์ ์์(Restart) ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
3. ํํฐ ์ฌ์ฉํ์ฌ ์ํ๋ ํจํท๋ง ๋ณด๊ธฐ
ํด๋ฐ ์๋์ IP ์ฃผ์๋ ํฌํธ ๋ฒํธ, ๊ทธ ์ธ์ ์กฐ๊ฑด์ ์ค์ ํ์ฌ ์ํ๋ ํจํท๋ง ๋ณผ ์ ์์ต๋๋ค.
์์ฃผ ์ฌ์ฉํ๋ ํํฐ ์กฐ๊ฑด์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์ฃผ๋ก ๋ณด๋ด๋ IP ์ฃผ์์ ๋ชฉ์ ์ง IP ์ฃผ์ ์ ๋ณด๋ก ์ฃผ๊ณ ๋ฐ๋ ํจํท๋ง ๋ณด๊ณ ์ถ์ ๋ ์ฌ์ฉํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋ ผ๋ฆฌ ์ฐ์ฐ์๋ฅผ ์ฌ์ฉํ์ฌ AND, OR์ ๊ฐ์ ์กฐ๊ฑด๋ ๊ฐ์ด ์ฌ์ฉํ ์ ์์ต๋๋ค.
ํญ๋ชฉ | ์ค๋ช |
ip.src | ๋ณด๋ด๋ IP ์ฃผ์ |
ip.dst | ๋ฐ๋(๋ชฉ์ ์ง) IP ์ฃผ์ |
tcp.srcport | ๋ณด๋ด๋ TCP ํฌํธ ๋ฒํธ |
tcp.dstport | ๋ฐ๋(๋ชฉ์ ์ง) TCP ํฌํธ ๋ฒํธ |
'Programming > Network' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋๊ธ
์ด ๊ธ ๊ณต์ ํ๊ธฐ
-
๊ตฌ๋
ํ๊ธฐ
๊ตฌ๋ ํ๊ธฐ
-
์นด์นด์คํก
์นด์นด์คํก
-
๋ผ์ธ
๋ผ์ธ
-
ํธ์ํฐ
ํธ์ํฐ
-
Facebook
Facebook
-
์นด์นด์ค์คํ ๋ฆฌ
์นด์นด์ค์คํ ๋ฆฌ
-
๋ฐด๋
๋ฐด๋
-
๋ค์ด๋ฒ ๋ธ๋ก๊ทธ
๋ค์ด๋ฒ ๋ธ๋ก๊ทธ
-
Pocket
Pocket
-
Evernote
Evernote
๋ค๋ฅธ ๊ธ
-
[Wireshark] PcapPlusPlus๋ก ์ค์๊ฐ ํจํท ๊ฐ์งํ๊ธฐ(์์ ํฌํจ)
[Wireshark] PcapPlusPlus๋ก ์ค์๊ฐ ํจํท ๊ฐ์งํ๊ธฐ(์์ ํฌํจ)
2023.01.04 -
[Wireshark] Visual Studio์์ PcapPlusPlus ์ฌ์ฉ์ ์ํ ์ค๋น ๋จ๊ณ์ ์์ ์ฝ๋ ์คํํ๊ธฐ
[Wireshark] Visual Studio์์ PcapPlusPlus ์ฌ์ฉ์ ์ํ ์ค๋น ๋จ๊ณ์ ์์ ์ฝ๋ ์คํํ๊ธฐ
2023.01.02 -
[Wireshark] ๋คํธ์ํฌ ํจํท ๋ชจ๋ํฐ๋ง์ PcapPlusPlus๋ก ์ฝ๊ฒ!
[Wireshark] ๋คํธ์ํฌ ํจํท ๋ชจ๋ํฐ๋ง์ PcapPlusPlus๋ก ์ฝ๊ฒ!
2022.12.30 -
[๋คํธ์ํฌ] iPerf3๋ก ๋คํธ์ํฌ ๋ถํ ํ ์คํธ ์ฝ๊ฒ ํ๊ธฐ
[๋คํธ์ํฌ] iPerf3๋ก ๋คํธ์ํฌ ๋ถํ ํ ์คํธ ์ฝ๊ฒ ํ๊ธฐ
2022.12.11