Wireshark 개요 Wireshark 세계적으로 가장 널리 사용되는 네트워크 프로토콜 분석 도구 중 하나로, 네트워크 트래픽을 실시간으로 캡처하고 상세하게 분석할 수 있도록 설계된 오픈 소스 소프트웨어입니다. 이 도구는 네트워크 관리자, 보안 전문가, 개발자 및 IT 기술자들이 네트워크 문제를 진단하고, 프로토콜 동작을 이해하며, 보안 이벤트를 조사하는…
검색 결과
"Wireshark"에 대한 검색 결과 (총 23개)
OSI 7계층 모델 (OSI 7 Layer Model) 1. 개요 OSI 7계층 모델은 국제표준화기구(ISO, International Organization for Standardization)에서 제정한 네트워크 통신 표준 모델로, 서로 다른 제조사의 네트워크 장비와 소프트웨어가 원활하게 통신할 수 있도록 통신 과정을 7개의 독립적인 계층으로 분리하여 …
중간자 공격(MITM) 중간자 공격(Man-in-the-Middle Attack, 줄여서 MITM)은 네트워크 보안에서 해커가 두 당사자 간의 통신 경로를 가로채어 정보를 도청하거나 데이터를 변조하는 사이버 공격 기법을 의미합니다. 이 공격의 핵심은 통신 중인 양쪽 당사자가 제3자(해커)가 개입되어 있다는 사실을 인지하지 못하도록 하는 것입니다. 마치 두 …
LLC (Logical Link Control) 1. 개요 LLC(Logical Link Control, 논리 링크 제어)는 OSI 7계층 모델의 제2계층인 데이터 링크 계층(Data Link Layer)의 두 개의 하위 계층 중 상위 계층(Upper Sublayer)으로, 네트워크 계층(Layer 3)과 물리적 매체 접근 제어(MAC) 계층 사이에서 인터…
패킷 (Packet) 1. 개요 패킷(Packet)이란 컴퓨터 네트워크에서 데이터를 전송하기 위해 잘게 나눈 데이터의 기본 단위이다. 네트워크 통신에서 데이터를 하나의 거대한 덩어리로 전송하지 않고 패킷 단위로 쪼개어 전송하는 이유는 다음과 같다. 회선 효율성 증대: 하나의 연결이 회선을 독점하는 것을 방지하여 여러 사용자가 동시에 네트워크 자원을 공유할 …
트래픽 모니터링 (Traffic Monitoring) 1. 개요 트래픽 모니터링이란 네트워크 인터페이스를 통과하는 데이터 패킷의 흐름을 실시간으로 관찰, 수집 및 분석하여 네트워크의 상태와 성능을 관리하는 기술적 프로세스를 의미한다. 현대 네트워크 환경에서 트래픽 모니터링은 단순히 연결 상태를 확인하는 것을 넘어, 가용성 확보, 성능 최적화, 보안 위협 탐…
흐름 제어 (Flow Control) 1. 개요 흐름 제어(Flow Control)란 네트워크 통신에서 송신측(Sender)과 수신측(Receiver) 사이의 데이터 처리 속도 차이를 조절하여, 수신측이 처리할 수 있는 양보다 더 많은 데이터가 전송되어 데이터가 손실되는 것을 방지하는 메커니즘이다. 네트워크 통신에서는 하드웨어 성능, OS의 버퍼 크기, 애…
TUN 장치 (TUN Device) 1. 개요 TUN 장치(TUN Device)는 운영체제 커널 내에서 구현된 가상 네트워크 인터페이스로, 네트워크 계층 IP 패킷을 사용자 공간(User Space)의 애플리케이션으로 전달하거나 그 반대로 전달하는 소프트웨어 기반의 네트워크 장치입니다. 물리적 네트워크 카드(NIC, Network Interface Card…
3-way handshake 1. 개요 3-way handshake는 TCP(Transmission Control Protocol, 전송 제어 프로토콜) 기반의 네트워크 통신에서 클라이언트와 서버가 데이터를 주고받기 전, 서로의 연결 가능 상태를 확인하고 동기화하기 위해 수행하는 세 단계의 연결 설정 과정이다. TCP는 연결 지향적(Connection-or…
MAC 주소 필터링 (MAC Address Filtering) 1. 개요 MAC 주소 필터링이란 네트워크 장비(무선 공유기, 스위치 등)가 연결을 시도하는 기기의 MAC 주소를 확인하여, 사전에 정의된 규칙에 따라 네트워크 접근 허용 여부를 결정하는 보안 제어 방식이다. 이는 물리적 주소 계층(Data Link Layer)에서 이루어지는 가장 기초적인 접근…
다중 경로 지원 (Multipath Support) 개요 다중 경로 지원(Multipath Support)이란 네트워크 통신 시 송신지와 수신지 사이에 존재하는 여러 개의 물리적 또는 논리적 경로를 동시에 활용하여 데이터를 전송하는 기술을 의미한다. 전통적인 단일 경로(Single-path) 연결 방식은 하나의 경로에 장애가 발생하면 연결이 즉시 단절되는 …
AF_XDP 1. 개요 AF_XDP (Address Family eXpress Data Path)는 리눅스 커널에서 제공하는 고성능 네트워크 소켓 타입으로, 커널의 네트워크 스택을 우회하여 사용자 공간(User Space)의 애플리케이션이 네트워크 인터페이스 카드(NIC)로부터 직접 패킷을 수신하고 송신할 수 있게 설계된 인터페이스입니다. 전통적인 리눅스 …
libpcap libpcap(Linux Packet Capture의 약자)은 네트워크 인터페이스를 통해 패킷을 캡처하고 분석하기 위한 C 라이브러리입니다. 이 라이브러리는 네트워크 모니터링, 데이터 분석, 보안 도구 개발 등 다양한 분야에서 핵심적인 역할을 수행하며, 특히 Wireshark, tcpdump, Nmap과 같은 널리 사용되는 네트워크 분석 도구…
네트워크 모니터링 네트워크 모니터링(Network Monitoring)은 조직의 IT 인프라에서 데이터가 어떻게 흐르는지 실시간으로 관찰하고 분석하는 지속적인 프로세스입니다. 이는 네트워크 장비(라우터, 스위치, 방화벽 등)와 서버, 애플리케이션의 가용성, 성능, 그리고 보안을 종합적으로 관리하기 위한 핵심 기술입니다. 효과적인 네트워크 모니터링은 장애 발…
Nmap 개요 Nmap(Network Mapper)은 네트워크 탐색 및 보안 감사에 사용되는 무료 오픈소스 도구입니다. 1997년 개발자 고든 리리(Gordon Lyon)이 최초로 개발한 이후, 네트워크 관리자, 보안 전문가, 해커 등 다양한 사용자들에게 널리 활용되고 있습니다. Nmap은 원격 호스트의 존재 여부를 확인하고, 실행 중인 서비스, 오픈 포트…
Computer Networking: A Top-Down Approach 개요 Computer Networking: A Top-Down Approach는 컴퓨터 네트워크 분야에서 세계적으로 가장 널리 사용되는 교재 중 하나로, 제임스 F. 쿠로즈(James F. Kurose)와 케이스 W. 로스(Kevin W. Ross)가 공동 집필한 학술 서적이다. 이 …
네트워크 상태 수집 네트워크 상태 수집(Network Status Collection)은 네트워크 인프라의 성, 가용성, 보안 상태 등을 지속적으로 모니터링하고 분석하기 위한 핵심 과정입니다. 이는 기업, 데이터 센터, 클라우드 환경 등 다양한 네트워크 환경에서 안정적인 서비스 제공을 보장하기 위해 필수적인 기술입니다. 본 문서에서는 네트워크 상태 수집의 …
포트 미러링 개요 포트 미링(Port Mirroring)은트워크 관리 및 모니링을 위해 특정 네트워크 포의 트래픽을 복사하여 다른 포트 전달하는 기술. 이 기술은 주로 네트워크 분석, 보안 감시, 성능 진단 및 트러블슈팅 목적으로 사용됩니다. 포트 미러링을 통해 네트워크 관리자는 실시간으로 데이터 패킷을 캡처하고 분석할 수 있으며, 이를 통해 이상 탐지, …
지연 (Latency) 개요 지연(Latency은 네트워크 통신에서가 송신지에서 수신까지 도달하는 데 소요되는 시간을 의미하는 핵심 성능 지표입니다. 이는 시스템의 반응 속와 사용자 경험에 직접적인 영향을 미치며, 특히 실시간 통신, 온라인 게임, 영상 스트리밍, 금융 거래 등 시간 민감성이 높은 애플리케이션에서 매우 중요한 요소로 작용합니다. 지연은 일반…
Gigabit Ethernet 개요 Gigabit Ethernet기가비트 이더넷) 이더넷 네트워크 기술의 한 형태로, 최대 1 기가비트 초당(Gbps, 즉 1000)의 데이터 전 속도를 제공하는 유 연결 기술이다. IEEE 802.3 표준에 의해 정의되며, 특히 IEEE 802.3ab(1000BASE-T) 및 IEEE 802.3z(1000BASE-X 계열)…