Network(네트워크)

Wireshark 패킷 기능에 대해 알아보기

JINNET 2023. 7. 4. 22:05

 

이번 시간에는 와이어샤크(Wireshark) 패킷 필터 기능에 대해 알아보려 합니다.

와이어 샤크는 패킷 분석을 할 때 주로 사용하기 때문에 패킷 필터 기능에 대해 잘 숙지하면 좋을 것 같습니다.


패킷 필터에는 캡처 필터, 화면 필터가 있는데 이 필터는 winpcap 드라이브를 통해 필터가 캡처되게 됩니다.

캡처 필터 같은 경우 http, tcp 종류의 패킷을 캡처할 때 주로 사용합니다.

대표사진 삭제

사진 설명을 입력하세요.

위 사진과 같이 'Capture filter for selected interfaces'부분에 캡처하고자 하는 필터를 입력하면 초록색으로 바뀌게 됩니다.

만약 필터를 잘못입력 했다면 적색으로 바뀌게 됩니다. 필터 입력 후 Start를 누르게 되면 해당 필터에 맞게 패킷이 캡쳐됩니다.

 

다양한 필터들을 암기하면 좋지만 다 외우지 못하기 때문에 'Capture filter for selected interfaces' 검색란 옆 책갈피 모양을 클릭하게 되면 자주 사용하는 필터들이 목록으로 나오게 됩니다.


실습

캡처하고자 하는 필터를 선택해주고 80번 Port의 패킷들을 캡처해보겠습니다.

https://youtu.be/T0lIv_CThFQ