|
Àú¹ø °Á¿¡ »©¸ÔÀº ³»¿ëÁß¿¡¼ Little Endian / Big Endian
À» ¾ð±ÞÇß¾î¾ß ÇÏ´Â ÈÄȸ°¡ µì´Ï´Ù¸¸, ÃßÈÄ¿¡ ÇÁ·ÎÅäÄÝ ºÐ¼® ½Ã¿¡ °£´ÜÇÏ°Ô ¼³¸íµå¸± °ÍÀ¸·Î
¾à¼Óµå¸®°í ³Ñ¾î°¡°Ú½À´Ï´Ù ^^;
À̹ø¿¡´Â ¿©·¯ºÐµéÀÌ ÆÐŶÀ» ¼öÁýÇϴµ¥ ÀÖ¾î¼ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â wireshark (ethereal)¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï ÇϰڽÀ´Ï´Ù.
ÀÏ´Ü À̸§ÀÌ wireshark°¡ µÈ ÀÌÀ¯¿¡ ´ëÇØ¼ °£´ÜÇÏ°Ô Â¤°í ³Ñ¾î°¡¾ß
Çϰڳ׿ä.
¸¹Àº ºÐµé²²¼ ¾ÆÁ÷µµ EtherealÀ̶ó´Â ¿ë¾î¿¡ Àͼ÷ÇÏ½Ç °ÍÀ¸·Î
¾Ë°í ÀÖ½À´Ï´Ù.
±×·¯³ª À̸§ÀÌ wireshark·Î º¯°æµÇ°Ô µÈ ÀÌÀ¯´Â ethereal °³¹ßÀÚ°¡ ȸ»ç¸¦ ¿Å±â°Ô µÇ¸é¼ ±×·¸°Ô µÈ °ÍÀÌÁö¿ä.
Wireshark¶ó´Â À̸§Àº 2006³â 5¿ù¿¡ Gerald Combs¶ó´Â
ethereal ¿À¸®Áö³¯ °³¹ßÀÚ°¡ WinPcap À¸·Î À¯¸íÇÑ CACE¶ó´Â ȸ»ç¿¡ ÀÔ»çÇÏ°Ô µÇ¾î, etherealÀ̶ó´Â À̸§À» ´õ
ÀÌ»ó »ç¿ëÇÏÁö ¸øÇÏ°Ô µÇ¸é¼ »ç¿ë¹ýºÎÅÍ ±â´É±îÁö 99% ÀÌ»ó µ¿ÀÏÇÑ
wireshark¶ó´Â ÇÁ·Î±×·¥ÀÌ Åº»ýÇÏ°Ô µÈ °ÍÀÔ´Ï´Ù. ÀÌ EtherealÀº ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ç¾îÁöÁö ¾Ê°í ÀÖ´Â ¹Ý¸é¿¡ wireshark´Â
±× ÀÌÈÄ·Î °è¼ÓÇØ¼ ²ÙÁØÇÏ°Ô ¾÷µ¥ÀÌÆ®°¡ Áö¼ÓµÇ°í ÀÖ½À´Ï´Ù. (»ç½Ç
ethereal »çÀÌÆ®µµ ¾ÆÁ÷ Á¸ÀçÇÕ´Ï´Ù)
ÀÚ¼¼ÇÑ ³»¿ëÀº ¿ø¹®À» ÂüÁ¶ÇϽðí.. http://www.wireshark.org/faq.html#q1.2
ÀÌ·¯ÇÑ ÀÌÀ¯·Î ¾ÕÀ¸·Î´Â ±×³É wireshark¶ó°í ºÎ¸£µµ·Ï ÇϰڽÀ´Ï´Ù.
ÀÌ wiresharkÀÇ °æ¿ì¿¡´Â ³»ºÎÀûÀ¸·Î ¹«Ã´ ¹æ´ëÇÑ ±â´ÉÀÌ
Á¸ÀçÇϸç Àúµµ ÇÊ¿äÇÑ ºÎºÐ¸¸À» »ç¿ëÇϰí ÀÖÀ» »Ó ´õ ÀÌ»ó ÀÚ¼¼ÇÑ °ÍÀº ¾Ë°í ÀÖÁöµµ ¸øÇÕ´Ï´Ù.
´ÜÁö, ÀÏÁ¤ ºÎºÐ¸¸À» ¾Ë´õ¶óµµ ÆÐŶÀ» ¼öÁýÇϰųª ºÐ¼®ÇÏ´Â µ¥¿¡´Â ÀüÇô
¹®Á¦°¡ µÇÁö ¾ÊÀ¸¹Ç·Î ÇÊ¿äÇÑ ºÎºÐÀ» ¾Ë¸®´Â ¼±¿¡¼ ³Ñ±âµµ·Ï ÇϰڽÀ´Ï´Ù.
ÀÚ¼¼ÇÑ °ÍÀ» ¾Ë°í½ÍÀº ºÐµé ²²¼´Â http://www.wiresharktraining.com/ À¸·Î
°í°í~
¸ÕÀú ÇÁ·Î±×·¥ÀÌ ÇÊ¿äÇϰÚÁö¿ä.
http://www.wireshark.org/
À̰÷¿¡¼ ¾ÈÁ¤¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ¼ ¼³Ä¡ÇÏ½Ã°í ´ÙÀ½ÀÇ °Á¸¦ º¸½Ã±â ¹Ù¶ó°Ú½À´Ï´Ù.
Âü, ¼³Ä¡ÇÒ ¶§ winpcap µå¶óÀ̹ö¸¦
¼³Ä¡ÇϰڴÀ³Ä°í ¹°¾îº¸´Âµ¥ °°ÀÌ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù. ³×Æ®¿öÅ©ÀÇ ÆÐŶÀ» ¼öÁýÇÏ´Â ³à¼®Àº winpcap µå¶óÀ̹ö°¡ ÇÏ´Â ÀÏÀ̰í, ±×°ÍÀ» ¼öÁýÇØ¼ ÆÄÀÏ·Î ¶³±¸°Å³ª
ºÐ¼® ÇØ ÁÖ´Â ºÎºÐÀÌ etherealÀÌ ÇÏ´Â ÀÏÀÔ´Ï´Ù. pcapÀ̶ó´Â
Àǹ̰¡ packet captureÀÇ ÁÙÀÓ¸»ÀÔ´Ï´Ù. ´Ù¿î·Îµå¹æ¹ýÀ̳ª
¼³Ä¡¹æ¹ýÀ» ¼³¸íÇÏ´À¶ó °ø°£À» ³¶ºñÇÏÁø ¾Ê°Ú½À´Ï´Ù.
¸ñÂ÷
2.
Wireshark ±âº»ÀûÀÎ Åø »ç¿ë¹ý
2.1 ÀÌ ÅøÀº ¹«¾ù?
2.2 ¾î¶»°Ô ĸÃÄÇϳª¿ä?
2.3 ĸÃÄÇÑ µ¥ÀÌÅÍ´Â ¾î¶»°Ô »ç¿ëÇϳª¿ä?
2.4 º¸´Ù Àü¹®ÀûÀÎ »ç¿ë¹ýÀ» À§Çؼ´Â (TIP)
2.5 ¿øÇÏ´Â ÇÁ·Î±×·¥¿¡ »ç¿ëÇϱâ À§ÇÑ ÄÚµå´Â?
2.1 ÀÌ
ÅøÀº ¹«¾ù?
¾Õ¿¡¼ ¾ð±ÞÇÑ ³×Æ®¿öÅ© ÆÐŶÀ» ĸÃÄÇÏ´Â ÇÁ·Î±×·¥ÀÔ´Ï´Ù.
Áï, ³×Æ®¿öÅ© Ä«µå·Î µé¾î¿À´Â
RAW(°¡°øµÇÁö ¾ÊÀº) ÆÐŶµéÀ» ÁýÀû ¹Þ¾Æº¼ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À̶õ ¾ê±âÁö¿ä. ´õ±º´Ù³ª, ¾Ë·ÁÁø ÇÁ·ÎÅäÄÝ Áß¿¡¼ ÀϺκп¡ ´ëÇØ¼´Â Á÷Á¢ ÆÄ½ÌÀ»
ÇÏ¿© ³»¿ëÀ» º¸¿©Áֱ⵵ ÇÕ´Ï´Ù. (TCP/IP °°Àº °ø°³µÈ ÇÁ·ÎÅäÄÝÀÇ °æ¿ì¿¡´Â ÆÄ½ÌÇØ¼ ³»¿ëÀ» ´Ù º¸¿©ÁÝ´Ï´Ù) ¶Ç ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖÀ¸´Ï ´ëÁßÀûÀ¸·Î »ç¶û¹Þ´Â ÇÁ·Î±×·¥ÀÌ ¾Æ´Ò ¼ö ¾ø°ÚÁö¿ä.
Áö°ã±ä ÇÏÁö¸¸, ÇÁ·Î±×·¥ÀÇ Æ¯Â¡¿¡ ´ëÇØ¼ ³ª¿ÇØ¾ß ÇÒ °Í °°½À´Ï´Ù.
³»¿ëÀº wireshark.org ¿¡ ÀÖ´Â ³»¿ë Áß¿¡¼ ¹ßÃéÇßÀ¸¸ç, ¾Ë¾ÆµÎ¾î¾ß ÇÒ ºÎºÐÀ» Á¤¸®ÇϰڽÀ´Ï´Ù.
-
¸î¹é°³ÀÇ ÇÁ·ÎÅäÄÝÀ» ºÐ¼®ÇÒ ¼ö ÀÖÀ¸¸ç °è¼Ó Ãß°¡µÇ°í ÀÖÀ½
-
¸ÖƼÇ÷§Æû¿¡¼ »ç¿ë °¡´ÉÇÔ (Windows / Linux
/ Solaris / OS X µî)
-
¿©·¯ °³ÀÇ ÆÄÀÏÆ÷¸ËÀ» Àаí/¾²±â °¡´É (tcpdump, Microsot Network Monitor µî)
-
ĸÃÄÇÏ¸é¼ gzipÀ¸·Î ¾ÐÃà °¡´É
-
Ethernet / IEEE802.11, PPP/HDLC
µîÀ» ÀоîµéÀÏ ¼ö ÀÖÀ½
-
ÆÐŶÀ» ºÐ¼®ÇÏ¸é¼ »ö»óÀ» Àû¿ëÇÏ¿© ºÐ¼®ÇØ ÁÜ
-
¾ÏÈ£È ÆÐŶµéÀ» ºÐ¼®ÇØ ÁÜ (IPsec,
Kerberos, SSL/TLS µî)
-
XML µîÀ¸·Î ³»º¸³¾ ¼ö ÀÖÀ½
´ëÃæ ÀÌÁ¤µµ·Î Á¤¸®ÇÒ ¼ö ÀÖ°Ú½À´Ï´Ù.
Àá±ñ! º» °Á¿¡¼´Â WinPCAP
µå¶óÀ̹ö¸¦ »ç¿ëÇϱ⠶§¹®¿¡ 802.11 µîÀÇ ¹«¼± ÇÁ·ÎÅäÄÝÀº ĸÃÄÇÏÁö ¸øÇÕ´Ï´Ù. °Á¸¦ µû¶óÇÏ´Ù°¡ ¡®¿Ö ³» ³ëÆ®ºÏ ³×Æ®¿öÅ© Ä«µå´Â ¾È³ª¿Í!!¡¯ ¶ó°í ¼Ò¸®Ä¡Áö ¸¶½Ã°í, ²À ¹«¼±·£ÀÌ ¾Æ´Ñ À¯¼±·£À» »ç¿ëÇØ¾ß ÇÑ´Ù´Â
°ÍÀ» ±â¾ï ÇØ Áֽñ⠹ٶø´Ï´Ù. ¸¸¾à ¹«¼±·£ ÆÐŶÀ» ĸÃÄÇϽ÷Á¸é
wireshark.org ³»¿¡¼ AirPCAP À̶ó´Â µå¶óÀ̹ö¸¦ º°µµ·Î ±¸¸ÅÇÏ¼Å¾ß ÇÕ´Ï´Ù. °¡°ÝÀº ±â´É¿¡ µû¶ó¼ ´ëÃæ 20¸¸¿ø¿¡¼ºÎÅÍ 60¸¸¿ø´ë ±îÁö ´Ù¾çÇÏ°Ô ÀÖ½À´Ï´Ù.
2.2 ¾î¶»°Ô
ĸÃÄÇϳª¿ä?
ÀÏ´Ü wireshark¸¦ ½ÇÇà½Ãŵ´Ï´Ù. ±×·¯¸é ¾Æ·¡¿Í °°Àº Ȳ´çÇÑ È¸éÀÌ ³ª¿É´Ï´Ù.

¼³¸íµµ ¾ø°í, ¾Æ¹«·± UIµµ
¾Èº¸ÀÔ´Ï´Ù. ´ÜÁö ¸Þ´º¿Í µµ±¸¹öư¸¸ ÀÖÀ» »Ó. ÈÊ.
ÀÏ´Ü ÇൿÀ¸·Î ¿Å°Üº¸µµ·Ï ÇÏÁö¿ä.
Capture ¸Þ´º¹öưÀ» ´©¸£°í ¸Ç À§ÀÇ Interfaces¡¦ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù. ¾Æ·¡ °°Àº âÀÌ ¿¸³´Ï´Ù.

¿©±â¿¡ ÇöÀç ÀÚ½ÅÀÌ °¡Áö°í ÀÖ´Â Ethernet Ä«µå µéÀÌ º¸À̰Ô
µË´Ï´Ù. (´Ù½Ã ÇÑ ¹ø ¸»¾¸µå¸®Áö¸¸ ¹«¼± ·£Ä«µåÀÏ °æ¿ì¿¡´Â
AirPCap µå¶óÀ̹ö¸¦ ±¸¸Å/¼³Ä¡ÇÏÁö ¾Ê¾ÒÀ» °æ¿ì ³ª¿ÀÁö ¾Ê½À´Ï´Ù)
±Ã±ÝÇÑ ³»¿ëÀº »çÇ×Àº ¿ÞÂÊ ÇÏ´ÜÀÇ ¡®Help¡¯ Çü´Ô²² ¸Ã°ÜµÎµµ·Ï Çϰí
ÀÏ´Ü Ä¸Ãĸ¦ Çϱâ À§ÇÑ Áغñ¸¦ Çϵµ·Ï ÇÏÁö¿ä.
¸ÕÀú ÀÚ½ÅÀÇ ½ÇÁ¦ ³×Æ®¿öÅ© Ä«µå°¡ ¹«¾ùÀÎÁö¸¦ ¾Ë¾Æ¾ß ÇÕ´Ï´Ù. Àú °°Àº
°æ¿ì¿¡´Â Realtek ¾î¼±¸.. °¡ ½ÇÁ¦ ³×Æ®¿öÅ© Ä«µå°¡
µÇ°Ú½À´Ï´Ù. ±×·³ ±× Ä«µå ¿·¿¡ ÀÖ´Â ¡®Start¡¯ ¹öưÀ»
´·¯ÁÖ½Ã¸é ¹Ù·Î ÆÐŶÀÌ ¼öÁýµÇ±â ½ÃÀÛÇÕ´Ï´Ù.
¿À¿À.. µåµ® ÈÕ ÇÏ´ø ¸ÞÀÎȸ鿡 ¹«¾ùÀΰ¡ º¹ÀâÇÑ ±Û¾¾µéÀÌ º¸À̱â
½ÃÀÛÇÕ´Ï´Ù.

ÀÚ, ´ëÃæ ȸéÀ» ±¸°æÇßÀ¸´Ï
Capture -> Stop À» ´©¸£½Ã´øÁö, Ctrl + E ¸¦ ´©¸£½Ã´øÁö, ¾Æ´Ï¸é µµ±¸¸ðÀ½ÀÇ Stop Capture ¹öưÀ» ´·¯¼ ¼öÁýÀ» Á¾·á
ÇØ Áֽñ⠹ٶø´Ï´Ù. (µµ±¸¸ðÀ½¿¡ ¸¶¿ì½º¸¦ °®´Ù´ë¸é dz¼±ÀÌ ¶å´Ï´Ù)
Âü, ±¤·£ÀÇ ¼Óµµ·Î ´Ù¿î·Îµå ¹ÞÀ¸¸é¼ Start ¹öưÀ» ´·¯¼ ´Ù¿î¹ÞÁö´Â ¸¶½Ã±â ¹Ù¶ø´Ï´Ù. ÄÄÅͰ¡ ¹öÆ¿Áö
Àå´ã ¸øÇÕ´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½Àå¿¡¼ ´Ù½Ã ¼³¸í µå¸®µµ·Ï Çϰí, ¼öÁýÇÏ´Â ¹æ¹ý¿¡
´ëÇØ¼ ÇÑ °¡ÁöÀÇ ¹æ¹ýÀ» ´õ ¼³¸í µå¸®µµ·Ï ÇϰڽÀ´Ï´Ù.
´ëÃæ ¾î¶»°Ô ¼öÁýÇÏ´ÂÁö´Â ¾Ë¾Ò´Âµ¥, ¿øÇÏ´Â ÇÁ·ÎÅäÄÝ (Áï TCP) ¸¸À» Àâ´Â¹ýÀ» ¾Ë·Áµå¸®°Ú½À´Ï´Ù.
ÆÐŶÀÇ ¼öÁýÀ» Á¾·á½ÃÄ×À¸¸é, ´Ù½Ã
Capture->Interfaces¡¦ Ç׸ñÀ» ¼±ÅÃÇϽñ⠹ٶø´Ï´Ù.
À§¿¡ ³ª¿ÍÀÖ´Â ±×¸²À» ÂüÁ¶ÇϽðí, ¼öÁýÇϰíÀÚ ÇÏ´Â ³×Æ®¿öÅ© Ä«µå Ç׸ñÀÇ
¿ìÃø¿¡ Start ¹öư ´ë½Å¿¡ Option ¹öưÀ» ´·¯Áֽñâ
¹Ù¶ø´Ï´Ù.

ÆÄÀÏÀ̳ª ±âŸ µîµîÀº ´Ù ¹«½ÃÇϽðí, Capture Filter Ç׸ñÀ»
º¸½Ã±â ¹Ù¶ø´Ï´Ù.
±×°÷¿¡ ´ÙÀ½°ú °°ÀÌ Àû¾îº¾´Ï´Ù. (¾ÕÀ¸·Î µû¿ÈÇ¥´Â »©¼¼¿ä)
¡®tcp¡¯
±×¸®°í´Â ¸Ç ¾Æ·§ÂÊ¿¡ ÀÖ´Â Start ¹öưÀ» ´·¯º¸½Ã±â ¹Ù¶ø´Ï´Ù. ÆÐŶÀÌ Àß ¼öÁýµÇÁö ¾ÊÀ» °æ¿ì¿¡´Â ÀÎÅͳÝÀ» ¶ç¿ì°í, ¸Þ½ÅÀú Åë½ÅÀ»
Á» ÇØ º¸½Ã¸é ¾ÆÁÖ ÁÖ·ç·è~ ÇÏ°í µ¥ÀÌÅ͵éÀÌ ¼öÁýµÇ´Â °ÍÀ» È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

¸Ó ´ëÃæ ÀÌ Á¤µµÀÇ ¸Þ½ÃÁö µéÀÌ ³ª¿Ã °ÍÀ̶ó »ý°¢µË´Ï´Ù.
2.3 ĸÃÄÇÑ
µ¥ÀÌÅÍ´Â ¾î¶»°Ô »ç¿ëÇϳª¿ä?
À½, ŸÀÌÆ²À» ±×³É óÀ½¿¡ Á¤Çß´ø °ÍÀ¸·Î °¡ÀÚ´Ï Á» ¿ì½À°Ô µÇ¾î¹ö·È½À´Ï´Ù¸¸..
¾î·°Ç À̹ø¿¡´Â ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ¾î¶»°Ô º¸´ÂÁö¿¡ ´ëÇØ¼ ¾Ë·Áµå¸®°Ú½À´Ï´Ù.
ÀÏ´Ü À§¿Í °°Àº ȸéÀ» ´Ùµé º¸¼Ì´Ù´Â °¡Á¤ÇÏ¿¡ ³»¿ëÀ» ¼³¸íµå¸³´Ï´Ù. (ÀÚ²Ù
¾ð±ÞÇÕ´Ï´Ù¸¸, ÀÚ¼¼ÇÑ »çÇ×Àº Help Çü´Ô¿¡°Ô ^^)
¸ÞÀΠȸ鿡´Â ¼¼ °¡ÁöÀÇ Ã¢ÀÌ ÀÖ½À´Ï´Ù.
¸Ç À§¿¡ âÀº ¼öÁýÇÑ ÆÐŶµéÀ» Á¤·ÄÇÏ¿© °£´ÜÇÑ ´ëÇ¥Á¤º¸¸¸À» º¸¿©ÁÖ°í ÀÖ½À´Ï´Ù.
µÎ ¹øÂ° â¿¡¼´Â ÇöÀç ¼±ÅÃÇÑ ÆÐŶ¿¡ ´ëÇÑ »ó¼¼ Á¤º¸¸¦ ÆÄ½ÌÇÏ¿© º¸¿©ÁÖ°í ÀÖ½À´Ï´Ù.
¼¼ ¹øÂ° â¿¡¼´Â ½ÇÁ¦ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ Ç¥½Ã ÇØ ÁÖ°í ÀÖ½À´Ï´Ù.
¸ÕÀú ¸Ç À§¿¡ âÀÇ ³»¿ëÀ» ¿ä¾àÇØº¸°Ú½À´Ï´Ù.
¼ø¼´ë·Î No, Time, Source, Destination,
Protocol, Info µîÀÌ º¸À̴µ¥¿ä.
°¢°¢ÀÇ Ç׸ñÀº ´ÙÀ½°ú °°½À´Ï´Ù.
-
No : ÆÐŶÀÇ ¼ø¹øÀ» °¡¸®Åµ´Ï´Ù.
-
Time: ½Ã°£À» microsecond ´ÜÀ§±îÁö º¸¿©ÁÝ´Ï´Ù (»ó´çÈ÷ À¯¿ëÇÏÁÒ)
-
Source: ÆÐŶÀ» º¸³½ÂÊÀÇ ÁÖ¼ÒÀÔ´Ï´Ù.
-
Destination : ÆÐŶÀ» ¹Þ´ÂÂÊÀÇ ÁÖ¼ÒÀÔ´Ï´Ù.
-
Info: ÆÐŶÀÇ ÁÖ¿ä ³»¿ëÀ» ¿ä¾àÇØ¼ º¸¿©ÁÝ´Ï´Ù.
±»ÀÌ ¼³¸í µå¸®Áö ¾Ê¾Æµµ ÃæºÐÈ÷ ¾Æ½Ç °Å¶ó »ý°¢µË´Ï´Ù. Áß¿äÇÑ °ÍÀº
µÎ ¹øÂ° â°ú ¼¼ ¹øÂ° âÀÇ ³»¿ëÀ» º¼ ÁÙ ¾Ë¾Æ¾ß ÇÑ´Ù´Â °ÍÀÔ´Ï´Ù.
µÎ ¹øÂ° â¿¡¼ ³ª¿À´Â ³»¿ëÀº ÆÐŶÀÇ ³»¿ëÀ» ÆÄ½Ì ÇÑ °æ¿ìÀÔ´Ï´Ù. À§ÀÇ
¿¹Á¦¿¡¼± TCP Ç׸ñÀ» ÆÄ½ÌÇÏ¿´±â ¶§¹®¿¡ ³»¿ëÀº (data) ¿µ¿ª¿¡
±×³É »Ñ·ÁÁöÁö¸¸ ³ª¸ÓÁö Çì´õÀÇ ³»¿ëµéÀº ¸ðµÎ ÆÄ½ÌÇØ¼ ¸Þ´ºÆ®¸® ÇüÅ·Πº¸¿©ÁÖ°í ÀÖ½À´Ï´Ù. ´ëÃæ ³»¿ëÀ»
¿¹·Îµé¾î º¼±î¿ä?

Áß°£¿¡ Internet Protocol (TCP/IP ÁßÀÇ IP ¿µ¿ªÀÔ´Ï´Ù) Çì´õ¸¦ È®ÀåÇÏ¿© º¸¾Ò½À´Ï´Ù.
¸¶¿ì½º·Î ÇØ´ç Ç׸ñÀ» Ŭ¸¯ ÇÒ °æ¿ì ½ÇÁ¦ ÆÐŶÀÇ ³»¿ë Áß ¾îµð¿¡ ÇØ´çÇÏ´ÂÁö ¾Æ·¡¿¡ Ç¥±â°¡ µÇ¸ç ±×°ÍÀÌ ¾î¶² ³»¿ëÀ»
¶æÇÏ´ÂÁö º¸¿©ÁÖ°í ÀÖ½À´Ï´Ù.
Àú¹ø °Á¿¡ ÀÖ¾ú´ø ³»¿ë Áß Çϳª¸¦ º¹½ÀÇØº¼±î¿ä?
0xC0 0xA8 0x02 0x6F °ªÀÌ 192.168.2.111 À̶ó´Â °ªÀ¸·Î ÆÄ½ÌµÇ¾ú³×¿ä. ¾î¶»°Ô ÇÑ °ÍÀϱî¿ä?
±×³É C0´Â 10Áø¼ö·Î
Çϸé 192°¡ µË´Ï´Ù. ¸¶Âù°¡Áö·Î A8Àº 168À̶õ °ªÀ̰ÚÁÒ. ÀÌ·¸°Ô 16Áø¼ö °ªÀ» ´Ü¼øÇÏ°Ô 10Áø¼ö·Î º¯°æ¸¸ ÇÏ¸é ¿øÇÏ´Â °ªÀÌ ³ª¿À°Ô
µÇ³×¿ä. IP ÁÖ¼Ò¸¦ Àü´ÞÇÏ´Â°Ô ¹«Ã´ °£´ÜÇÏÁö¿ä?
¹°·Ð ÀÌó·³ ´Ü¼øÇÏ°Ô 1¹ÙÀÌÆ®(CHAR)¸¦ 10Áø¼ö·Î º¯°æÇÏ¸é ¸Â´Â °ªÀÌ ³ª¿À´Â °æ¿ìµµ ÀÖÁö¸¸ ±×·¸Áö ¾ÊÀº °æ¿ì°¡ ´õ ¸¹°ÚÁÒ. ¿Ö ±×·±°É±î¿ä? ÇÁ·ÎÅäÄÝÀ̴ϱî..
¸¸µç »ç¶÷ ¸¶À½´ë·Î´Ï±î.. ¶ó°í ÇÒ ¼ö ÀÖ°Ú½À´Ï´Ù¿ä.
2.4 º¸´Ù
Àü¹®ÀûÀÎ »ç¿ë¹ýÀ» À§Çؼ´Â (TIP)
°ÅâÇÏ°Ô Á¦¸ñÀÌ ºÙ¾ú½À´Ï´Ù¸¸, ½½½½ Á¦°¡ °Á¸¦ ¾²¸é¼µµ Áö°Ü¿öÁö±â
½ÃÀÛÇØ¼, °£´ÜÇÏ°Ô ¸î °¡Áö¸¸ ¾Ë·Áµå¸®°Ú½À´Ï´Ù. Á¦°¡ Áö°Ü¿îµ¥
Àд ºÐµéÀº ¿ÀÁ× ÇϽðڽÀ´Ï±î.
-
µ¥ÀÌÅÍ ¼öÁý ½Ã ¿øÇÏ´Â ³»¿ë¸¸ ÇÊÅ͸µ Çϱâ
-
¸ðÀº µ¥ÀÌÅ͸¦ ÆíÇÏ°Ô º¼ ¼ö ÀÖµµ·Ï ÇÊÅ͸µ Çϱâ
-
ÆÐŶ µ¥ÀÌÅ͸¦ ÆÄÀÏ¿¡ ÀúÀåÇϱâ
-
¸ðÀº µ¥ÀÌÅ͸¦ ´Ù¸¥ ÇÁ·ÎÅäÄÝ·Î ÆÄ½ÌÇϱâ
- µ¥ÀÌÅÍ
¼öÁý ½Ã ¿øÇÏ´Â ³»¿ë¸¸ ÇÊÅ͸µ Çϱâ
ƯÁ¤ IP¿Í ƯÁ¤ Æ÷Æ®ÀÇ TCP µ¥ÀÌÅ͸¦
¼öÁýÇϰíÀÚ ÇÒ °æ¿ì¿¡ ´ÙÀ½°ú °°ÀÌ Àû½À´Ï´Ù.
¡®host 192.168.0.1 and tcp port 3333¡¯
À§¿Í °°Àº °æ¿ì´Â ƯÁ¤ ApplicationÀÌ Åë½ÅÇÏ´Â ³»¿ëÀ» È®ÀÎÇϰíÀÚ
ÇÒ ¶§ »ç¿ëÇÕ´Ï´Ù. ¾ÕÀÇ host ´ë½Å¿¡ source³ª destinationÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ¸ðÀº
µ¥ÀÌÅ͸¦ ÆíÇÏ°Ô º¼ ¼ö ÀÖµµ·Ï ÇÊÅ͸µ Çϱâ
¸î °¡ÁöÀÇ ¹æ¹ýÀÌ ÀÖÁö¸¸, ¼öÁý ½Ã ÇÊÅ͸µÀ» ¸øÇÏ¿´´Ù ÇÏ´õ¶óµµ ¸ðÀº
µ¥ÀÌÅÍ¿¡ Filter Ç׸ñ¿¡ ³»¿ëÀ» Àû¿ëÇÔÀ¸·Î½á µ¥ÀÌÅ͸¦ ÇÊÅ͸µ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾îº¾´Ï´Ù
È¸é »ó´ÜÀÇ µµ±¸¸ðÀ½ ¹Ù·Î ¹Ø¿¡ Filter Ç׸ñ¿¡ ip.dst == 192.168.2.111 ¶ó°í Àû´Â´Ù°í °¡Á¤ÇÕ´Ï´Ù.
À§¿Í °°ÀÌ ÀûÀ» °æ¿ì destination ip ÁÖ¼Ò°¡ 192.168.2.111ÀÎ °æ¿ì¸¦ ´Ù º¸¿©ÁÖ°Ô µË´Ï´Ù.
Filter Ç׸ñÀº ¿ö³«¿¡ ´Ù¾çÇØ¼ ´Ù ¼³¸íµå¸±¼ö°¡ ¾ø½À´Ï´Ù. »ç½Ç Expression Ç׸ñÀ» ´·¯º¸½Ã¸é ±× ¾çÀÌ ¾ó¸¶³ª ¹æ´ëÇÑÁö¸¦
¾Æ½Ç ¼ö ÀÖÀ¸¸®¶ó »ý°¢µË´Ï´Ù. ±×¸®°í, ´Ù ¾Ë·Á°í ÇÏÁö ¾ÊÀ¸¼Åµµ
µË´Ï´Ù.
¾î·µç ³»¿ëÀ» Àû¿ëÇÏ·Á¸é Apply¸¦ ´·¯ µ¥ÀÌÅ͸¦ ÇÊÅ͸µÇϼ¼¿ä.
- ÆÐŶ
µ¥ÀÌÅ͸¦ ÆÄÀÏ¿¡ ÀúÀåÇϱâ
ÀúÀåÇÏ´Â ¹æ¹ý¿¡´Â µÎ °¡Áö ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. ¼öÁýÀ» ¿Ï·áÇØ¼ Á¤Áö½ÃŲ
ÈÄ¿¡ ÀúÀåÇÏ´Â ¹æ¹ýÀÌ Ã¹ ¹øÂ°À̰í, ¼öÁýÇϱâ Àü À§¿¡¼ ¾ð±ÞÇÏ¿´´ø
Options Ç׸ñÀ» ÅëÇØ ¼öÁý ¹æ½ÄÀ» ¼³Á¤ÇÏ¿© ÀúÀåÇÏ´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù.
Capture File(s) Ç׸ñ¿¡¼ ÀúÀå ¿É¼ÇÀ» Á¤ÇÒ ¼ö ÀÖÀ¸¸ç
´ëÇ¥ÀûÀÎ ±â´ÉÀ¸·Î´Â, Å©±âº°·Î ³ª´©¾î ÀúÀåÇϱâ, ÀÏÁ¤ÇÑ Å©±â³ª
ÆÄÀϼö¿¡ µµ´ÞÇÏ¸é ¼öÁý Á¾·áÇϱâ, ÀÏÁ¤ ÆÄÀϼö¿¡ µµ´ÞÇÏ¸é ±âÁ¸ ÆÄÀÏ µ¤¾î½á¼ ÀúÀåÇϱ⠵îµîÀÌ Àְڳ׿ä. È¿À²ÀûÀ¸·Î ÀúÀåÇϱâ À§Çؼ´Â ¿©·¯°¡Áö ¿É¼ÇÀ» »ç¿ëÇÏ¿© ÀúÀåÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.
½ÇÁ¦ ¼¹ö¿¡¼´Â ¸îÃʸ¸¿¡ 1GBÀÇ µ¥ÀÌÅͰ¡ ÀúÀåÀÌ µÇ¾î¹ö¸®´Â °æ¿ìµµ ¸¹ÀÌ º¸¾Ò½À´Ï´Ù. À¯¿ëÇÑ ¿É¼ÇÀÌÁÒ.
- ¸ðÀº
µ¥ÀÌÅ͸¦ ´Ù¸¥ ÇÁ·ÎÅäÄÝ·Î ÆÄ½ÌÇϱâ
¸Ó, ÀÚÁÖ »ç¿ëµÇ´Â Ç׸ñÀº ¾Æ´Õ´Ï´Ù¸¸, ¸¸¾à TCP µ¥ÀÌÅÍÀÓ¿¡µµ ºÒ±¸ÇÏ°í ´Ù¸¥ ÇÊÅ͸¦ Àû¿ëÇØ¼ ÇØµ¶ÇϰíÀÚ
ÇÒ °æ¿ì¿¡´Â (Á¾Á¾ ÇÁ·Î±×·¥ÀÌ ÇÁ·ÎÅäÄÝ Á¾·ù¸¦ ÀνÄÇÏÁö ¸øÇϱ⵵ ÇÕ´Ï´Ù) À̰ÍÀ» »ç¿ëÇÏ°Ô µË´Ï´Ù. ¿¹¸¦ µé¾î TCP·Î Àü¼Û µÈ ¸Þ½ÅÀú ÇÁ·ÎÅäÄÝÀº wireshark¿¡¼ ¡®MSNMS¡¯ ÇÁ·ÎÅäÄÝ·Î ÀÚµ¿ ÀνÄÇÏ¿© ÆÄ½ÌÇÏ¿© ÁÖÁö¸¸, ÀÚµ¿À¸·Î º¯È¯ÇÏÁö
¸øÇÒ °æ¿ì¿¡´Â »ç¿ëÀÚ°¡ Á÷Á¢ ±× ÇÁ·ÎÅäÄÝ·Î °Á¦º¯È¯ ½Ãų ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù.
¹æ¹ýÀº ù ¹øÂ° â¿¡¼ ¿À¸¥ÂÊ ¹öưÀ» ´·¯ ¡®Decode As¡¯ Ç׸ñÀ»
´·¯¼ ¼±ÅÃÇÏ½Ã¸é µÇ°Ú½À´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº Ã¥À» Æì°í °øºÎ¸¦ Á» ÇØ º¸½Ã°Å³ª Help Çü´ÔÀ» ²À
ºÒ·¯ÁÖ¼¼¿ä.
2.5 ¿øÇÏ´Â
ÇÁ·Î±×·¥¿¡ »ç¿ëÇϱâ À§ÇÑ ÄÚµå´Â?
À½, À̹ø °ÁÂÀÇ ¸¶Áö¸·ÀÔ´Ï´Ù¸¸..
±Ùµ¥ ¶á±Ý¾øÀÌ ¿©±â¼ Äڵ带 ³ª¿ÇÏ´Â °Íµµ ¿ì½À°í, devpia¿¡
°Á¸¦ ¿Ã¸± ¶§ ÄÚµå Çϳª À߸ø¿Ã¸®¸é ¾öû³ª°Ô ¿å¸Ô´Â´Ù´Â ¾ê±æ µé¾î¼ °Á Àüü¿¡ Äڵ带 ½Ï »©¹ö¸±±î ÇÏ´Â ½É°¢ÇÑ °í·Á¸¦ Çϰí ÀÖ½À´Ï´Ù. ¿ö³«¿¡ °í¼ö ºÐµéÀÌ ¸¹À¸¼Å¼ »ç½Ç Äڵ带 ¿Ã¸®´Â °Íµµ °Ì³ª³×¿ä. ¼Ò½ÉÇÑ AÇüÀ̶ó.. ¤»¤»
¾î·µç À̹ø °Á¿¡´Â ÄÚµåºÎ°¡ ºüÁ³½À´Ï´Ù.
»ç½Ç wireshark·Î ´ýÇÁ½ÃŲ ÆÐŶÀ» ½ÇÁ¦ ÇÁ·Î±×·¥¿¡¼ »ç¿ëÇÒ
¼ö ÀÖ´Â Äڵ带 »ùÇ÷Π³Ö¾îµå¸®°íÀÚ Çß½À´Ï´Ù¸¸, °Á Àüü¿¡ Äڵ带 ³ÖÀ»±î ¸»±î °è¼Ó °í¹Î ÇØ º¸°í
°áÁ¤ÇϰڽÀ´Ï´Ù.
¾Æ, ±×¸®°í ´ÙÀ½ ¹ø °Á ³»¿ëÀ» Á» º¯°æÇÒ±î »ý°¢ ÁßÀÔ´Ï´Ù.
éÅÍ Çϳª°¡ Ãß°¡µÉ ¼ö ÀÖ°í ¾Æ´Ï¸é ÇÊ¿äÇÑ ³»¿ë¸¸ ³¢¿ö³ÖÀ» ¼öµµ Àְڳ׿ä.
±×¸®°í ±î¸·(crowback__)´ÔÀÇ À¯Æ¿¸®Æ¼¸¦ ¾ðÁ¦ ¿Ã·Áµå·Á¾ß ÇÏ´Â
Áö ¼ø¼µµ Áö±Ý ¸øÁ¤Çϰڳ׿ä. Èì.
ÀÏ´Ü wireshark·Î À̰ÍÀú°Í ÆÐŶÀ» ¼öÁýÇϼż µ¥ÀÌÅ͸¦ º¸½Ã´Ù
º¸¸é Âü Àç¹ÌÀÖÀ» °ÍÀ̶ó »ý°¢µË´Ï´Ù. ¼ÖÁ÷È÷ TCP/IP ÇÁ·ÎÅäÄÝ
Ã¥ ÇÑ ±ÇÀ» ¿·¿¡ µÎ°í¼ °øºÎÇÑ´Ù¸é ±Ý»ó÷ÈÀ̰ÚÁö¸¸, °Á¸¦ µû¶ó¿À´Â µ¥¿¡´Â ±× Á¤µµ±îÁöÀÇ Áö½ÄÀº ÇÊ¿äÄ¡
¾Ê½À´Ï´Ù. ±×³É Àç¹Õ°Ô º¸½Ã±æ ¹Ù¶ø´Ï´Ù.
½Å±âÇÑ Á¤º¸µéÀÌ Âü ¸¹ÀÌ ¿Ô´Ù°¬´Ù ÇÕ´Ï´Ù.
¸öÀÌ ¾ÆÆÄ¼ È× ÀáÀûÇØ ¹ö¸±±î »ý°¢µµ ÇØ º¸¾Ò´Âµ¥ ²ÙÁØÇÏ°Ô ¸î ºÐÀ̼ ¿Ã·Á´Þ¶ó°í ÇØ Áּż °¨»çÇÑ ¸¶À½¿¡ À̹ø
Àå ¿Ã¸³´Ï´Ù.
Ʋ¸° ³»¿ëÀ̳ª ÁöÀûÇÏ½Ç ³»¿ëÀÌ ÀÖÀ¸¸é ¾ðÁ¦µçÁö
³²°ÜÁÖ½Ã±æ ¹Ù¶ø´Ï´Ù.
Ç×»ó ¸»¾¸µå¸®Áö¸¸, ¸¶Áö¸·±îÁö ÀдÀ¶ó °í»ýÇϼ̽À´Ï´Ù. ȱÆÃ~
B/R
Hopi
|