Wireshark를 사용하여 패킷을 캡처, 필터링 및 검사하는 방법

Jun 14, 2025
개인 정보 보호 및 보안

이전에 Ethereal로 알려진 네트워크 분석 도구 인 Wireshark는 패킷을 실시간으로 캡처하여 사람이 읽을 수있는 형식으로 표시합니다. Wireshark에는 필터, 색상 코딩 및 네트워크 트래픽을 자세히 조사하고 개별 패킷을 검사 할 수있는 기타 기능이 포함되어 있습니다.

이 튜토리얼은 패킷 캡처, 필터링 및 검사의 기본 사항을 빠르게 익힐 것입니다. Wireshark를 사용하여 의심스러운 프로그램의 네트워크 트래픽을 검사하고 네트워크의 트래픽 흐름을 분석하거나 네트워크 문제를 해결할 수 있습니다.

Wireshark 받기

Windows 또는 macOS 용 Wireshark를 다운로드 할 수 있습니다. 공식 웹 사이트 . Linux 또는 다른 UNIX 계열 시스템을 사용하는 경우 패키지 저장소에서 Wireshark를 찾을 수 있습니다. 예를 들어 Ubuntu를 사용하는 경우 Ubuntu Software Center에서 Wireshark를 찾을 수 있습니다.

간단한 경고 : 많은 조직이 네트워크에서 Wireshark 및 유사한 도구를 허용하지 않습니다. 허가없이 직장에서이 도구를 사용하지 마십시오.

패킷 캡처

Wireshark를 다운로드하고 설치 한 후 실행하고 캡처 아래의 네트워크 인터페이스 이름을 두 번 클릭하여 해당 인터페이스에서 패킷 캡처를 시작할 수 있습니다. 예를 들어 무선 네트워크에서 트래픽을 캡처하려면 무선 인터페이스를 클릭합니다. 캡처> 옵션을 클릭하여 고급 기능을 구성 할 수 있지만 지금은 필요하지 않습니다.

인터페이스의 이름을 클릭하자마자 패킷이 실시간으로 나타나기 시작합니다. Wireshark는 시스템과주고받는 각 패킷을 캡처합니다.

무차별 모드를 활성화 한 경우 (기본적으로 활성화되어 있음) 네트워크 어댑터로 주소가 지정된 패킷 대신 네트워크의 다른 모든 패킷도 볼 수 있습니다. 무차별 모드가 활성화되었는지 확인하려면 캡처> 옵션을 클릭하고이 창 하단에 "모든 인터페이스에서 무차별 모드 활성화"확인란이 활성화되어 있는지 확인합니다.

트래픽 캡처를 중지하려면 창의 왼쪽 상단 모서리에있는 빨간색 "중지"버튼을 클릭합니다.

색상 코딩

다양한 색상으로 강조 표시된 패킷을 볼 수 있습니다. Wireshark는 색상을 사용하여 트래픽 유형을 한 눈에 식별 할 수 있습니다. 기본적으로 연한 자주색은 TCP 트래픽, 연한 파란색은 UDP 트래픽, 검정색은 오류가있는 패킷을 식별합니다. 예를 들어 순서가 잘못 전달되었을 수 있습니다.

색상 코드의 의미를 정확히 보려면보기> 색상 규칙을 클릭합니다. 원하는 경우 여기에서 색상 규칙을 사용자 정의하고 수정할 수도 있습니다.

샘플 캡처

자체 네트워크에서 검사 할 흥미로운 사항이 없다면 Wireshark의 wiki에서 확인할 수 있습니다. 위키에는 샘플 캡처 파일 페이지 로드하고 검사 할 수 있습니다. 파일> Wireshark에서 열기를 클릭하고 다운로드 한 파일을 찾아서 엽니 다.

자신의 캡처를 Wireshark에 저장하고 나중에 열 수도 있습니다. 파일> 저장을 클릭하여 캡처 된 패킷을 저장하십시오.

패킷 필터링

집에 전화를 걸 때 프로그램이 보내는 트래픽과 같은 특정 사항을 검사하려는 경우 네트워크를 사용하는 다른 모든 애플리케이션을 종료하여 트래픽을 좁힐 수 있습니다. 그래도 검색 할 패킷이 많을 것입니다. 이것이 Wireshark의 필터가 들어오는 곳입니다.

필터를 적용하는 가장 기본적인 방법은 창 상단의 필터 상자에 필터를 입력하고 적용을 클릭하거나 Enter 키를 누르는 것입니다. 예를 들어 "dns"를 입력하면 DNS 패킷 만 표시됩니다. 입력을 시작하면 Wireshark가 필터를 자동 완성하도록 도와줍니다.

분석> 표시 필터를 클릭하여 Wireshark에 포함 된 기본 필터 중에서 필터를 선택할 수도 있습니다. 여기에서 사용자 지정 필터를 추가하고 저장하여 나중에 쉽게 액세스 할 수 있습니다.

Wireshark 디스플레이 필터링 언어에 대한 자세한 내용은 디스플레이 필터 표현식 작성 공식 Wireshark 문서의 페이지.

할 수있는 또 다른 흥미로운 일은 패킷을 마우스 오른쪽 버튼으로 클릭하고 팔로우> TCP 스트림을 선택하는 것입니다.

클라이언트와 서버 간의 전체 TCP 대화가 표시됩니다. 팔로우 메뉴에서 다른 프로토콜을 클릭하여 해당되는 경우 다른 프로토콜에 대한 전체 대화를 볼 수도 있습니다.

창을 닫으면 필터가 자동으로 적용된 것을 알 수 있습니다. Wireshark는 대화를 구성하는 패킷을 보여줍니다.

패킷 검사

패킷을 클릭하여 선택하면 세부 정보를 볼 수 있습니다.

여기에서 필터를 만들 수도 있습니다. 세부 정보 중 하나를 마우스 오른쪽 단추로 클릭하고 필터로 적용 하위 메뉴를 사용하여이를 기반으로 필터를 만듭니다.


Wireshark는 매우 강력한 도구이며이 자습서는이 도구로 할 수있는 작업의 일부에 불과합니다. 전문가는이를 사용하여 네트워크 프로토콜 구현을 디버그하고 보안 문제를 조사하며 네트워크 프로토콜 내부를 검사합니다.

공식에서 더 자세한 정보를 찾을 수 있습니다 Wireshark 사용자 가이드 그리고 기타 문서 페이지 Wireshark의 웹 사이트에서.

How To Use Wireshark To Capture, Filter And Inspect Packets

Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

How To Use Capture Filter And Display Filter In Wireshark

How To Capture Packets With Wireshark

How To Use Wireshark Filters To Inspect Packets Part 13

HakTip - How To Capture Packets With Wireshark - Getting Started

TUTORIAL001 Wireshark Basics - Capture / Filtering Packets

Wireshark - Capture Filters

How To Sniff Packets Using Wireshark

WIRESHARK - Applying Capture Filters

🔴# 4 Wireshark Capture Filters

WireShark : Capture Filters Exercise ICMP & HTTP

Wireshark Tutorial 3 How To Analyse Captured Packets Using Wireshark Step By Step

Wireshark Tutorial For Beginners

SSL/TLS In Action With Wireshark


개인 정보 보호 및 보안 - 가장 인기있는 기사

블루투스 장치가 2019 년에 해킹 될 수 있습니까?

개인 정보 보호 및 보안 Sep 16, 2025

fizkes / Shutterstock 블루투스는 어디에나 있으며 보안 결함도 있습니다. 그러나 위험은 얼마나 큽니까? Bluejacking, Bluesnarfing..


전화기없이 Kevo Smart Lock을 잠금 해제하는 방법

개인 정보 보호 및 보안 Aug 24, 2025

캐치되지 않은 콘텐츠 Kwikset Kevo는 주로 잠금 및 잠금 해제를 위해 스마트 폰에 의존하지만, 휴대 전화가 죽었거나 집을 떠날 때 휴대 �..


Wi-Fi 보안 : WPA2-AES, WPA2-TKIP 또는 둘 다를 사용해야합니까?

개인 정보 보호 및 보안 Jul 20, 2025

많은 라우터가 옵션으로 WPA2-PSK (TKIP), WPA2-PSK (AES), WPA2-PSK (TKIP / AES)를 제공합니다. 하지만 잘못된 것을 선택하면 네트워크 속도가 느리고 ..


TrueCrypt 숨겨진 볼륨에서 데이터를 보호하는 방법

개인 정보 보호 및 보안 Nov 3, 2024

지난주 우리 간단하지만 강력하게 암호화 된 TrueCrypt 볼륨을 설정하는 방법을 보여주었습니다. 민감한 데이터를 보호하는 데 ..


HomeKit 장치 및 구성을 재설정하는 방법

개인 정보 보호 및 보안 Oct 28, 2025

Apple의 HomeKit 홈 제어 및 자동화 시스템은 대체로 플러그 앤 플레이로 즐길 수 있지만 때로는 완고한 장치가 제대로 작동하기 위해 조금�..


Firefox에서 검색 기록을 지우는 방법

개인 정보 보호 및 보안 Mar 7, 2025

캐치되지 않은 콘텐츠 다른 브라우저와 마찬가지로 Firefox는 인터넷 모험에 대한 자세한 기록을 수집합니다. 트랙을 숨기고 싶거나 Firef..


이전 Wi-Fi 라우터를 네트워크 스위치로 재사용하는 방법

개인 정보 보호 및 보안 Jul 5, 2025

기존 Wi-Fi 라우터가 최신 모델로 교체되었다고해서 벽장에 먼지를 모아야한다는 의미는 아닙니다. 오래되고 전력이 부족한 Wi-Fi 라우터�..


Safari에서 모든 검색 기록 지우기

개인 정보 보호 및 보안 Sep 18, 2025

캐치되지 않은 콘텐츠 컴퓨터를 공유하는 경우 개인 데이터와 서핑 습관을 비공개로 유지하는 것이 얼마나 중요한지 알고 있습니다. 언제든지..


카테고리