티스토리 뷰

네트워크 패킷 분석


  • 네트워크 패킷 분석기
- 네트워크의 패킷을 수집하여 패킷의 데이터를 자세하게 보여주고 분석한다.
- 디버깅, 트러블슈팅, 네트워크 내부 프로토콜 학습용으로 사용된다.

  • 네트워크 인터페이스 카드(Network Interface Card)
- NIC는 컴퓨터들을 네트워크에 연결시키고, 패킷 전송과 수신의 모든 사항을 담당하는 하드웨어
- MAC address : 네트워크 카드끼리 구분하기 위한 주소. (Network 계층에서 IP 주소와 같다).
- Promiscuous Mode : 프로미쿠스 모드에서는 모든 NIC 프레임들을 받는다.

  • 패킷 수집 구조
- 패킷은 모든 프로토콜 계층에서 수집되지 않고 Data Link 계층에서 수집된다.
- 패킷 분석기 프로그램이 pcap API를 통해서 Data Link 계층으로 전송된다. 커널을 거치지 않고 전송이 된다.
-pcap API는 패킷을 수집하는 것뿐만 아니라 데이터를 보낼 수도 있다.

  • 패킷 분석 툴 Wireshark
















댓글