β€œλ„λŒ€μ²΄ 이 λ„€νŠΈμ›Œν¬μ—μ„œ 무슨 일이 λ²Œμ–΄μ§€κ³  μžˆλŠ” κ±°μ§€?”

ν•œ μ€‘μ†ŒκΈ°μ—…μ˜ λ„€νŠΈμ›Œν¬ κ΄€λ¦¬μž κΉ€ λŒ€λ¦¬λŠ” 졜근 μ΄μƒν•œ νŠΈλž˜ν”½ νŒ¨ν„΄μ„ κ°μ§€ν–ˆμŠ΅λ‹ˆλ‹€. μ‚¬λ¬΄μ‹€μ˜ ν•œ 컴퓨터가 업무 μ‹œκ°„ 외에도 계속 μ™ΈλΆ€λ‘œ 데이터λ₯Ό μ „μ†‘ν•˜κ³  μžˆμ—ˆλ˜ 것.
λŒ€μ²΄ μ–΄λ””μ„œ, 무엇이, μ™œ μΌμ–΄λ‚˜λŠ”μ§€ μ•Œ 수 μ—†μ—ˆλ˜ κ·ΈλŠ” κ²°κ΅­ ν•œ κ°€μ§€ 도ꡬλ₯Ό κΊΌλ‚΄ λ“€μ—ˆμŠ΅λ‹ˆλ‹€. λ°”λ‘œ 와이어샀크(Wireshark).

κ·Έ μˆœκ°„λΆ€ν„°, λͺ¨λ“  것이 보이기 μ‹œμž‘ν–ˆμŠ΅λ‹ˆλ‹€.


βœ… 와이어샀크(Wireshark)λž€ 무엇인가?

WiresharkλŠ” λ„€νŠΈμ›Œν¬ νŒ¨ν‚·μ„ μ‹€μ‹œκ°„μœΌλ‘œ μΊ‘μ²˜ν•˜κ³  λΆ„μ„ν•˜λŠ” μ˜€ν”ˆμ†ŒμŠ€ νˆ΄μž…λ‹ˆλ‹€.

  • μ „ 세계 λ³΄μ•ˆ μ „λ¬Έκ°€, 해컀, λ„€νŠΈμ›Œν¬ μ—”μ§€λ‹ˆμ–΄λ“€μ΄ κ°€μž₯ 많이 μ‚¬μš©ν•˜λŠ” νŠΈλž˜ν”½ 뢄석 도ꡬ

  • 1998λ…„ 처음 κ°œλ°œλ˜μ—ˆμœΌλ©°, Windows, Linux, macOS λ“± λ‹€μ–‘ν•œ ν”Œλž«νΌ 지원

  • OSI 7κ³„μΈ΅μ˜ 거의 λͺ¨λ“  ν”„λ‘œν† μ½œ 뢄석 κ°€λŠ₯

μ™€μ΄μ–΄μƒ€ν¬λŠ” 마치 λ„€νŠΈμ›Œν¬μ˜ CCTV 같은 μ‘΄μž¬μž…λ‹ˆλ‹€. μš°λ¦¬κ°€ μΌμƒμ μœΌλ‘œ μ‚¬μš©ν•˜λŠ” μ›Ήμ‚¬μ΄νŠΈ 접속, 이메일 μ†‘μˆ˜μ‹ , 파일 λ‹€μš΄λ‘œλ“œκΉŒμ§€ λͺ¨λ“  데이터 흐름을 뢄석할 수 있죠.


🎯 μ™€μ΄μ–΄μƒ€ν¬μ˜ 핡심 κΈ°λŠ₯ 5κ°€μ§€

κΈ°λŠ₯ μ„€λͺ…
μ‹€μ‹œκ°„ νŒ¨ν‚· 캑처 λ„€νŠΈμ›Œν¬μ—μ„œ μ˜€κ°€λŠ” λͺ¨λ“  νŒ¨ν‚· μ‹€μ‹œκ°„ μˆ˜μ§‘
필터링 κΈ°λŠ₯ νŠΉμ • IP, 포트, ν”„λ‘œν† μ½œ λ“±μœΌλ‘œ 뢄석 λ²”μœ„ 쒁히기
νŒ¨ν‚· λ””μ½”λ”© TCP, UDP, HTTP, DNS, TLS λ“± λ‹€μ–‘ν•œ ν”„λ‘œν† μ½œ 해석
μž¬μ „μ†‘ 감지 νŒ¨ν‚· 손싀 및 였λ₯˜, μž¬μ „μ†‘ μ—¬λΆ€ 확인
λ³΄μ•ˆ 이슈 좔적 μ•…μ„± νŠΈλž˜ν”½, 포트 μŠ€μΊλ‹, 이상 νŒ¨ν„΄ 탐지 κ°€λŠ₯

🧠 와이어샀크(Wireshark)의 μ‚¬μš© μ˜ˆμ‹œ

πŸ“Œ 1. μ•…μ„± μ½”λ“œ μ˜μ‹¬ νŠΈλž˜ν”½ 뢄석

  • μ•Œ 수 μ—†λŠ” EXE 파일 μ‹€ν–‰ ν›„ 와이어샀크 μ‹€ν–‰

  • HTTP POST μš”μ²­κ³Ό ν•¨κ»˜ μ™ΈλΆ€ μ„œλ²„λ‘œ 정보 전솑 확인

  • μ˜μ‹¬ IP 차단 및 λ„€νŠΈμ›Œν¬ 격리 쑰치

πŸ“Œ 2. DNS μŠ€ν‘Έν•‘ 곡격 탐지

  • 동일 도메인 μš”μ²­μ— λŒ€ν•΄ IP μ£Όμ†Œκ°€ μˆ˜μ‹œλ‘œ 변경됨

  • 와이어샀크λ₯Ό 톡해 μœ„μ‘°λœ DNS 응닡 확인

  • DNS λ³΄μ•ˆ μ„€μ • κ°•ν™”λ‘œ λŒ€μ‘

πŸ“Œ 3. 느린 인터넷 μ†λ„μ˜ 원인 뢄석

  • μ™€μ΄μ–΄μƒ€ν¬λ‘œ νŒ¨ν‚· μ§€μ—° μ‹œκ°„ 및 μž¬μ „μ†‘ 횟수 확인

  • νŠΉμ • κΈ°κΈ°μ—μ„œ 비정상적인 UDP νŠΈλž˜ν”½ 발견

  • λΆˆν•„μš”ν•œ μ„œλΉ„μŠ€ 쀑단 및 QoS μž¬μ„€μ •


πŸ“‚ 와이어샀크 μ„€μΉ˜ 방법 (Windows κΈ°μ€€)

  1. 곡식 ν™ˆνŽ˜μ΄μ§€ 접속 πŸ‘‰ https://www.wireshark.org

  2. μ΅œμ‹  버전 λ‹€μš΄λ‘œλ“œ 및 μ„€μΉ˜

  3. μ„€μΉ˜ 쀑 Npcap(νŒ¨ν‚· 캑처 λ“œλΌμ΄λ²„) μ„€μΉ˜ 체크

  4. μ„€μΉ˜ μ™„λ£Œ ν›„ κ΄€λ¦¬μž κΆŒν•œμœΌλ‘œ μ‹€ν–‰


πŸ§ͺ μ™€μ΄μ–΄μƒ€ν¬μ˜ ν•„ν„° λͺ…λ Ήμ–΄ 예제

λͺ©μ  ν•„ν„° λͺ…λ Ήμ–΄
νŠΉμ • IP만 보기 ip.addr == 192.168.0.1
HTTP νŠΈλž˜ν”½λ§Œ 보기 http
TCP 였λ₯˜λ§Œ 보기 tcp.analysis.retransmission
포트 443(HTTPS) 필터링 tcp.port == 443
DNS 쿼리 보기 dns

μ™€μ΄μ–΄μƒ€ν¬μ˜ μ§„κ°€λŠ” 이 ν•„ν„° κΈ°λŠ₯μ—μ„œ λ“œλŸ¬λ‚©λ‹ˆλ‹€. μ •ν™•ν•œ 뢄석을 μœ„ν•΄ ν•„μš”ν•œ μ •λ³΄λ§Œ μΆ”λ €λ‚΄λŠ” λŠ₯λ ₯은 κ³ κΈ‰ μ‚¬μš©μžμ—κ²Œ 특히 μ€‘μš”ν•˜μ£ .


πŸ›‘οΈ μ™€μ΄μ–΄μƒ€ν¬λ‘œ ν•  수 μ—†λŠ” 것?

  • μ•”ν˜Έν™”λœ νŒ¨ν‚· λ³΅ν˜Έν™”: SSL/TLS νŠΈλž˜ν”½μ€ λ³΅ν˜Έν™” λΆˆκ°€λŠ₯ (단, SSL Key μ„€μ •μœΌλ‘œ 일뢀 κ°€λŠ₯)

  • λ°©ν™”λ²½ 차단 우회: λΆ„μ„λ§Œ κ°€λŠ₯ν•˜λ©° 직접적인 λ°©ν™”λ²½ μ œμ–΄λŠ” λΆˆκ°€

  • νŒ¨ν‚· λ³€μ‘° 및 μ‚½μž…: μ™€μ΄μ–΄μƒ€ν¬λŠ” νŒ¨ν‚· β€˜λΆ„μ„β€™ 도ꡬ지, 생성 λ„κ΅¬λŠ” μ•„λ‹™λ‹ˆλ‹€


πŸ” 와이어샀크, λΆˆλ²•μΈκ°€μš”?

μ•„λ‹ˆμš”. μ™€μ΄μ–΄μƒ€ν¬λŠ” 합법적인 νˆ΄μž…λ‹ˆλ‹€. 단, λ‹€λ₯Έ μ‚¬λžŒμ˜ λ„€νŠΈμ›Œν¬λ‚˜ 데이터λ₯Ό ν—ˆκ°€ 없이 λΆ„μ„ν•˜λŠ” 것은 λΆˆλ²•μž…λ‹ˆλ‹€.

μ •λ‹Ήν•œ κ΄€λ¦¬μž κΆŒν•œ ν•˜μ— μ‚¬μš©ν•˜λŠ” 경우, λ³΄μ•ˆ 감사와 λ„€νŠΈμ›Œν¬ μ΅œμ ν™”μ— 큰 도움이 λ˜λŠ” λ„κ΅¬μž…λ‹ˆλ‹€.


πŸ”„ 와이어샀크λ₯Ό μ‚¬μš©ν•  λ•Œμ˜ μ‹€μ „ 팁

  1. 캑처 μ‹œκ°„μ€ μ§§κ³  μ§‘μ€‘μ μœΌλ‘œ – μˆ˜μ‹­ GB μš©λŸ‰μ΄ 생길 수 있음

  2. 파일 μ €μž₯은 .pcap 포맷으둜 – Wireshark μ „μš© λΆ„μ„μš©

  3. μ˜μ‹¬ νŠΈλž˜ν”½μ€ λ”°λ‘œ λ§ˆν‚Ή – 후속 뢄석을 μœ„ν•΄ μ€‘μš”


πŸ“Œ 정리 – μ™œ μ§€κΈˆ 와이어샀크λ₯Ό λ°°μ›Œμ•Ό ν• κΉŒ?

  • λ„€νŠΈμ›Œν¬ 문제 ν•΄κ²° λŠ₯λ ₯ ν–₯상

  • μ •λ³΄λ³΄μ•ˆ μ—­λŸ‰ κ°•ν™”

  • λ³΄μ•ˆ 직무 μ±„μš© 쀀비에 ν•„μˆ˜ μŠ€ν‚¬

  • 사이버 μœ„ν˜‘ 탐지 및 λŒ€μ‘μ˜ 핡심 툴

WiresharkλŠ” λ‹¨μˆœν•œ 뢄석 도ꡬ가 μ•„λ‹™λ‹ˆλ‹€.
μ˜€λŠ˜λ‚ κ³Ό 같이 사이버 μœ„ν˜‘μ΄ 일상이 된 μ‹œλŒ€, λ„€νŠΈμ›Œν¬μ˜ 흐름을 ‘눈으둜 λ³΄λŠ”’ λŠ₯λ ₯은 κ³§ μ „λ¬Έμ„±μž…λ‹ˆλ‹€.


πŸ“£ 마무리 ν•œλ§ˆλ””

와이어샀크(Wireshark)λŠ” μ–΄λ ΅κ²Œ 느껴질 수 μžˆμ§€λ§Œ, ν•œ 번 읡히기 μ‹œμž‘ν•˜λ©΄ λ„€νŠΈμ›Œν¬μ˜ λͺ¨λ“  것을 μ½λŠ” λˆˆμ„ μ–»κ²Œ λ©λ‹ˆλ‹€.
이 글을 톡해 μ—¬λŸ¬λΆ„λ„ Wireshark의 세계에 μž…λ¬Έν•˜μ‹œκΈΈ λ°”λžλ‹ˆλ‹€. ν•„μš”ν•˜λ‹€λ©΄ 더 ꡬ체적인 μ‹€μŠ΅ μ˜ˆμ œλ‚˜ νŠœν† λ¦¬μ–Ό ν¬μŠ€νŒ…λ„ λ„μ™€λ“œλ¦΄κ²Œμš”!