βλλ체 μ΄ λ€νΈμν¬μμ λ¬΄μ¨ μΌμ΄ λ²μ΄μ§κ³ μλ κ±°μ§?β
ν μ€μκΈ°μ
μ λ€νΈμν¬ κ΄λ¦¬μ κΉ λ리λ μ΅κ·Ό μ΄μν νΈλν½ ν¨ν΄μ κ°μ§νμ΅λλ€. μ¬λ¬΄μ€μ ν μ»΄ν¨ν°κ° μ
무 μκ° μΈμλ κ³μ μΈλΆλ‘ λ°μ΄ν°λ₯Ό μ μ‘νκ³ μμλ κ².
λ체 μ΄λμ, 무μμ΄, μ μΌμ΄λλμ§ μ μ μμλ κ·Έλ κ²°κ΅ ν κ°μ§ λꡬλ₯Ό κΊΌλ΄ λ€μμ΅λλ€. λ°λ‘ μμ΄μ΄μ€ν¬(Wireshark).
κ·Έ μκ°λΆν°, λͺ¨λ κ²μ΄ 보μ΄κΈ° μμνμ΅λλ€.
β μμ΄μ΄μ€ν¬(Wireshark)λ 무μμΈκ°?
Wiresharkλ λ€νΈμν¬ ν¨ν·μ μ€μκ°μΌλ‘ μΊ‘μ²νκ³ λΆμνλ μ€νμμ€ ν΄μ λλ€.
-
μ μΈκ³ 보μ μ λ¬Έκ°, ν΄μ»€, λ€νΈμν¬ μμ§λμ΄λ€μ΄ κ°μ₯ λ§μ΄ μ¬μ©νλ νΈλν½ λΆμ λꡬ
-
1998λ μ²μ κ°λ°λμμΌλ©°, Windows, Linux, macOS λ± λ€μν νλ«νΌ μ§μ
-
OSI 7κ³μΈ΅μ κ±°μ λͺ¨λ νλ‘ν μ½ λΆμ κ°λ₯
μμ΄μ΄μ€ν¬λ λ§μΉ λ€νΈμν¬μ CCTV κ°μ μ‘΄μ¬μ λλ€. μ°λ¦¬κ° μΌμμ μΌλ‘ μ¬μ©νλ μΉμ¬μ΄νΈ μ μ, μ΄λ©μΌ μ‘μμ , νμΌ λ€μ΄λ‘λκΉμ§ λͺ¨λ λ°μ΄ν° νλ¦μ λΆμν μ μμ£ .
π― μμ΄μ΄μ€ν¬μ ν΅μ¬ κΈ°λ₯ 5κ°μ§
κΈ°λ₯ | μ€λͺ |
---|---|
μ€μκ° ν¨ν· μΊ‘μ² | λ€νΈμν¬μμ μ€κ°λ λͺ¨λ ν¨ν· μ€μκ° μμ§ |
νν°λ§ κΈ°λ₯ | νΉμ IP, ν¬νΈ, νλ‘ν μ½ λ±μΌλ‘ λΆμ λ²μ μ’νκΈ° |
ν¨ν· λμ½λ© | TCP, UDP, HTTP, DNS, TLS λ± λ€μν νλ‘ν μ½ ν΄μ |
μ¬μ μ‘ κ°μ§ | ν¨ν· μμ€ λ° μ€λ₯, μ¬μ μ‘ μ¬λΆ νμΈ |
보μ μ΄μ μΆμ | μ μ± νΈλν½, ν¬νΈ μ€μΊλ, μ΄μ ν¨ν΄ νμ§ κ°λ₯ |
π§ μμ΄μ΄μ€ν¬(Wireshark)μ μ¬μ© μμ
π 1. μ μ± μ½λ μμ¬ νΈλν½ λΆμ
-
μ μ μλ EXE νμΌ μ€ν ν μμ΄μ΄μ€ν¬ μ€ν
-
HTTP POST μμ²κ³Ό ν¨κ» μΈλΆ μλ²λ‘ μ 보 μ μ‘ νμΈ
-
μμ¬ IP μ°¨λ¨ λ° λ€νΈμν¬ κ²©λ¦¬ μ‘°μΉ
π 2. DNS μ€νΈν 곡격 νμ§
-
λμΌ λλ©μΈ μμ²μ λν΄ IP μ£Όμκ° μμλ‘ λ³κ²½λ¨
-
μμ΄μ΄μ€ν¬λ₯Ό ν΅ν΄ μμ‘°λ DNS μλ΅ νμΈ
-
DNS 보μ μ€μ κ°νλ‘ λμ
π 3. λλ¦° μΈν°λ· μλμ μμΈ λΆμ
-
μμ΄μ΄μ€ν¬λ‘ ν¨ν· μ§μ° μκ° λ° μ¬μ μ‘ νμ νμΈ
-
νΉμ κΈ°κΈ°μμ λΉμ μμ μΈ UDP νΈλν½ λ°κ²¬
-
λΆνμν μλΉμ€ μ€λ¨ λ° QoS μ¬μ€μ
π μμ΄μ΄μ€ν¬ μ€μΉ λ°©λ² (Windows κΈ°μ€)
-
곡μ ννμ΄μ§ μ μ π https://www.wireshark.org
-
μ΅μ λ²μ λ€μ΄λ‘λ λ° μ€μΉ
-
μ€μΉ μ€ Npcap(ν¨ν· μΊ‘μ² λλΌμ΄λ²) μ€μΉ 체ν¬
-
μ€μΉ μλ£ ν κ΄λ¦¬μ κΆνμΌλ‘ μ€ν
π§ͺ μμ΄μ΄μ€ν¬μ νν° λͺ λ Ήμ΄ μμ
λͺ©μ | νν° λͺ λ Ήμ΄ |
---|---|
νΉμ IPλ§ λ³΄κΈ° | ip.addr == 192.168.0.1 |
HTTP νΈλν½λ§ 보기 | http |
TCP μ€λ₯λ§ λ³΄κΈ° | tcp.analysis.retransmission |
ν¬νΈ 443(HTTPS) νν°λ§ | tcp.port == 443 |
DNS 쿼리 보기 | dns |
μμ΄μ΄μ€ν¬μ μ§κ°λ μ΄ νν° κΈ°λ₯μμ λλ¬λ©λλ€. μ νν λΆμμ μν΄ νμν μ λ³΄λ§ μΆλ €λ΄λ λ₯λ ₯μ κ³ κΈ μ¬μ©μμκ² νΉν μ€μνμ£ .
π‘οΈ μμ΄μ΄μ€ν¬λ‘ ν μ μλ κ²?
-
μνΈνλ ν¨ν· 볡νΈν: SSL/TLS νΈλν½μ 볡νΈν λΆκ°λ₯ (λ¨, SSL Key μ€μ μΌλ‘ μΌλΆ κ°λ₯)
-
λ°©νλ²½ μ°¨λ¨ μ°ν: λΆμλ§ κ°λ₯νλ©° μ§μ μ μΈ λ°©νλ²½ μ μ΄λ λΆκ°
-
ν¨ν· λ³μ‘° λ° μ½μ : μμ΄μ΄μ€ν¬λ ν¨ν· βλΆμβ λꡬμ§, μμ± λꡬλ μλλλ€
π μμ΄μ΄μ€ν¬, λΆλ²μΈκ°μ?
μλμ. μμ΄μ΄μ€ν¬λ ν©λ²μ μΈ ν΄μ λλ€. λ¨, λ€λ₯Έ μ¬λμ λ€νΈμν¬λ λ°μ΄ν°λ₯Ό νκ° μμ΄ λΆμνλ κ²μ λΆλ²μ λλ€.
μ λΉν κ΄λ¦¬μ κΆν νμ μ¬μ©νλ κ²½μ°, 보μ κ°μ¬μ λ€νΈμν¬ μ΅μ νμ ν° λμμ΄ λλ λꡬμ λλ€.
π μμ΄μ΄μ€ν¬λ₯Ό μ¬μ©ν λμ μ€μ ν
-
μΊ‘μ² μκ°μ μ§§κ³ μ§μ€μ μΌλ‘ β μμ GB μ©λμ΄ μκΈΈ μ μμ
-
νμΌ μ μ₯μ .pcap ν¬λ§·μΌλ‘ β Wireshark μ μ© λΆμμ©
-
μμ¬ νΈλν½μ λ°λ‘ λ§νΉ β νμ λΆμμ μν΄ μ€μ
π μ 리 β μ μ§κΈ μμ΄μ΄μ€ν¬λ₯Ό λ°°μμΌ ν κΉ?
-
λ€νΈμν¬ λ¬Έμ ν΄κ²° λ₯λ ₯ ν₯μ
-
μ 보보μ μλ κ°ν
-
보μ μ§λ¬΄ μ±μ© μ€λΉμ νμ μ€ν¬
-
μ¬μ΄λ² μν νμ§ λ° λμμ ν΅μ¬ ν΄
Wiresharkλ λ¨μν λΆμ λκ΅¬κ° μλλλ€.
μ€λλ κ³Ό κ°μ΄ μ¬μ΄λ² μνμ΄ μΌμμ΄ λ μλ, λ€νΈμν¬μ νλ¦μ ‘λμΌλ‘ λ³΄λ’ λ₯λ ₯μ κ³§ μ λ¬Έμ±μ
λλ€.
π£ λ§λ¬΄λ¦¬ νλ§λ
μμ΄μ΄μ€ν¬(Wireshark)λ μ΄λ ΅κ² λκ»΄μ§ μ μμ§λ§, ν λ² μ΅νκΈ° μμνλ©΄ λ€νΈμν¬μ λͺ¨λ κ²μ μ½λ λμ μ»κ² λ©λλ€.
μ΄ κΈμ ν΅ν΄ μ¬λ¬λΆλ Wiresharkμ μΈκ³μ μ
λ¬ΈνμκΈΈ λ°λλλ€. νμνλ€λ©΄ λ ꡬ체μ μΈ μ€μ΅ μμ λ νν λ¦¬μΌ ν¬μ€ν
λ λμλ릴κ²μ!