[Wireshark] ν¨ν· λΆμμ μμ, μμ΄μ΄μ€ν¬! κΈ°λ³Έ μ¬μ©λ² μ 리
μμ΄μ΄μ€ν¬(Wireshark)λ?
μμ΄μ΄μ€ν¬λ λ€νΈμν¬ ν¨ν·μ κ°μ λ° λΆμνλ νλ‘κ·Έλ¨μΌλ‘, μ΄λ¦μ΄ κ°μ₯ λ리 μλ €μ§ μννΈμ¨μ΄μ λλ€. λ€νΈμν¬ μ₯λΉλΏλ§ μλλΌ λ¨Έμ λΉμ μΉ΄λ©λΌλ₯Ό μ¬μ©νλ κ²½μ°μλ μ΄λ ν λ¬Έμ κ° μλ€λ©΄ μμ΄μ΄μ€ν¬λ‘ ν¨ν·μ λΆμνκ³ λ¬Έμ μ μ μ°Ύλλ° λμμ΄ λ©λλ€.
λν, TCP ν΅μ μΌλ‘ μ₯μΉμ λͺ λ Ήμ΄λ₯Ό μ£Όκ³ λ°μΌλ©΄μ ν¨ν·μ λ°μ΄ν° ννλ μ΄λ νμ§ νμ΅νλ λ°μλ μ μ©νκ² μ¬μ©λ©λλ€.
μμ΄μ΄μ€ν¬μ μ£Όμ νΉμ§μ λ€μκ³Ό κ°μ΅λλ€.
- GNU GPLv2 λΌμ΄μ μ€(μμ μννΈμ¨μ΄)
- ν¬λ‘μ€ νλ«νΌ(Windows, Linux, Mac λ± μ§μ)
- ν¨ν· λΆμμ μν GUI μ 곡
- λ¬΄μ°¨λ³ λͺ¨λ(promiscuous mode) μ§μ
- Loopback λΏλ§ μλλΌ μμ€ν μ λ€νΈμν¬ μ΄λν°λ λΆμ κ°λ₯
- νμΌ ννλ‘ κΈ°λ‘ κ°λ₯
μμ΄μ΄μ€ν¬ λ€μ΄λ‘λνκΈ°
μμ΄μ΄μ€ν¬ 곡μ ννμ΄μ§μ μ μν ν μ¬μ©νλ μ΄μ체μ μ λ§λ νμΌμ λ€μ΄λ‘λν©λλ€.
https://www.wireshark.org/#download
Wireshark · Go Deep.
What is SharkFest? SharkFest™, launched in 2008, is a series of annual educational conferences staged in various parts of the globe and focused on sharing knowledge, experience and best practices among the Wireshark® developer and user communities. Shar
www.wireshark.org
μμ΄μ΄μ€ν¬ μ€μΉνκΈ°
νλ‘κ·Έλ¨μ μ€μΉνλ κ³Όμ μ μμ£Ό κ°λ¨ν©λλ€. μ¬λ§ν μ΅μ μ 건λ€μ§ λ§κ³ Next λ²νΌλ§ ν΄λ¦νμ¬ μ€μΉνλ©΄ λ©λλ€. μ°Έκ³ λ‘, μ€μΉ μ€κ°μ μλμ κ°μ΄ Npcap λλΌμ΄λ² μ€μΉ κ³Όμ μ΄ μμ΅λλ€. ν΄λΉ λλΌμ΄λ²κ° μμ΄μΌ μΊ‘μ²κ° κ°λ₯νλ―λ‘ λ°λμ 체ν¬λ₯Ό ν΄μΌ ν©λλ€.
μ λ Npcap λλΌμ΄λ²λ₯Ό λ³λλ‘ μ€μΉνμΌλ―λ‘, μ€μΉ κ³Όμ μ€μ μ€μΉκ° νμ μλ€λ λ©μμ§κ° νμλμ΅λλ€.
μ΄ μΈμ USB νΈλν½μ μΊ‘μ²νκ³ μΆλ€λ©΄ μ²΄ν¬ λ°μ€λ₯Ό μ ννκ³ μ€μΉλ₯Ό μ§νν©λλ€.
κ·Έλ¬λ©΄ μ€μΉκ° μλ£λ©λλ€.
μμ΄μ΄μ€ν¬ κΈ°λ³Έ μ¬μ© λ°©λ²
1. ν¨ν· λΆμμ μν μ΄λν° μ°κ²°νκΈ°
μ€μΉλ Wiresharkλ₯Ό μ€ννλ©΄, μλμ κ°μ΄ ν¨ν· μμ§μ΄ κ°λ₯ν λ€νΈμν¬ μ΄λν° λͺ©λ‘μ΄ νμλ©λλ€. λ§μ½, 루νλ°± ν μ€νΈλ₯Ό νλ κ²½μ°μλ 'Adapter for loopback traffic capture'λ₯Ό μ ννλ©΄ λ©λλ€.
μ΄λν° λͺ©λ‘ μ€ νλλ₯Ό λλΈ ν΄λ¦νλ©΄, μλμ κ°μ΄ ν¨ν· μμ§μ΄ μμλ©λλ€. μ λ 루νλ°± μ΄λν°λ₯Ό μ ννμ΅λλ€.
2. ν¨ν· λΆμ μμκ³Ό μ€μ§, μΊ‘μ²λ ν¨ν· μ μ₯νκΈ°
νλ‘κ·Έλ¨ μ’μΈ‘ μλ¨μ μ€μ§(Stop) λ²νΌμ ν΄λ¦νλ©΄ μΊ‘μ²κ° μ€μ§λ©λλ€.
λ€μ μΊ‘μ²λ₯Ό μμνλ €λ©΄ μ’μΈ‘ μλ¨μ μμ(Start) λ²νΌμ ν΄λ¦νλ©΄ λ©λλ€.
μ΄λ―Έ μΊ‘μ²λ ν¨ν·μ΄ μλ€λ©΄ μμ λ²νΌμ ν΄λ¦νμ λ μ μ₯ μ¬λΆ μλ΄ μ°½μ΄ νμλ©λλ€. μ μ₯μ΄ νμνλ©΄ 'μ μ₯' λ²νΌμ, νμ μλ€λ©΄ 'Continue without Saving' λ²νΌμ ν΄λ¦ν©λλ€.
λλ μ’μΈ‘ μλ¨μ File λ©λ΄ μ€ Save, Save As λ©λ΄λ₯Ό ν΄λ¦νμ¬ μ μ₯ν μ μμ΅λλ€.
λ§μ½, λ€μ μΊ‘μ²λ₯Ό μνλ€λ©΄ λ€μ μμ(Restart) λ²νΌμ ν΄λ¦ν©λλ€.
3. νν° μ¬μ©νμ¬ μνλ ν¨ν·λ§ 보기
ν΄λ° μλμ IP μ£Όμλ ν¬νΈ λ²νΈ, κ·Έ μΈμ 쑰건μ μ€μ νμ¬ μνλ ν¨ν·λ§ λ³Ό μ μμ΅λλ€.
μμ£Ό μ¬μ©νλ νν° μ‘°κ±΄μ λ€μκ³Ό κ°μ΅λλ€. μ£Όλ‘ λ³΄λ΄λ IP μ£Όμμ λͺ©μ μ§ IP μ£Όμ μ λ³΄λ‘ μ£Όκ³ λ°λ ν¨ν·λ§ λ³΄κ³ μΆμ λ μ¬μ©ν©λλ€. κ·Έλ¦¬κ³ λ Όλ¦¬ μ°μ°μλ₯Ό μ¬μ©νμ¬ AND, ORμ κ°μ 쑰건λ κ°μ΄ μ¬μ©ν μ μμ΅λλ€.
νλͺ© | μ€λͺ |
ip.src | 보λ΄λ IP μ£Όμ |
ip.dst | λ°λ(λͺ©μ μ§) IP μ£Όμ |
tcp.srcport | 보λ΄λ TCP ν¬νΈ λ²νΈ |
tcp.dstport | λ°λ(λͺ©μ μ§) TCP ν¬νΈ λ²νΈ |