소개
이 랩에서는 네트워크 트래픽 분석 및 문제 해결에 필수적인 Wireshark 인터페이스와 그 구성 요소에 대해 배우게 됩니다. Wireshark GUI 의 다양한 부분을 살펴보고, 각 기능에 대해 이해하며, 인터페이스를 사용자 정의하는 실습 경험을 쌓을 것입니다.
이 랩을 마치면 Wireshark 의 기본적인 레이아웃에 익숙해지고 네트워크 트래픽 분석을 시작할 준비가 될 것입니다.
이 랩에서는 네트워크 트래픽 분석 및 문제 해결에 필수적인 Wireshark 인터페이스와 그 구성 요소에 대해 배우게 됩니다. Wireshark GUI 의 다양한 부분을 살펴보고, 각 기능에 대해 이해하며, 인터페이스를 사용자 정의하는 실습 경험을 쌓을 것입니다.
이 랩을 마치면 Wireshark 의 기본적인 레이아웃에 익숙해지고 네트워크 트래픽 분석을 시작할 준비가 될 것입니다.
이 단계에서는 Wireshark 를 실행하고 초기 인터페이스에 익숙해지도록 하겠습니다. Wireshark 는 네트워크 분석 분야에서 매우 유용한 도구입니다. 강력한 네트워크 프로토콜 분석기 (analyzer) 로, 네트워크를 통해 흐르는 데이터 트래픽을 캡처하고 검사할 수 있습니다. 이는 네트워크의 서로 다른 장치가 어떻게 통신하는지 이해하고, 잠재적인 보안 위협을 감지하며, 네트워크 문제를 해결하는 데 매우 중요합니다.
먼저, 터미널을 사용하여 Wireshark 를 시작하는 방법을 배우겠습니다. 터미널은 명령을 입력하여 컴퓨터와 상호 작용할 수 있는 텍스트 기반 인터페이스입니다.
Ctrl+Alt+T를 동시에 눌러 키보드 단축키를 사용할 수 있습니다.wireshark
이 명령은 컴퓨터에 Wireshark 프로그램을 시작하도록 지시합니다.

Wireshark 가 처음 열리면 알아야 할 몇 가지 중요한 요소가 있습니다.
잠시 시간을 내어 이 초기 화면을 살펴보십시오. 여기는 일반적으로 트래픽 캡처를 시작하기 위해 네트워크 인터페이스를 선택하거나 이전에 저장된 캡처 파일을 여는 시작점입니다.
네트워크 트래픽 캡처를 시작하기 전에도 Wireshark 인터페이스의 주요 영역을 식별할 수 있습니다. 이러한 영역은 Wireshark 를 효과적으로 사용하기 위한 다양한 기능과 제어를 제공하기 때문에 중요합니다.

다음 단계에서는 이러한 구성 요소를 자세히 살펴보겠습니다.
이 단계에서는 Wireshark 인터페이스의 다양한 부분을 자세히 살펴보겠습니다. Wireshark 는 네트워크 트래픽 분석을 위한 강력한 도구이며, 그 구성 요소를 이해하는 것은 네트워크 데이터를 효과적으로 검사하는 데 필수적입니다. 이러한 요소에 익숙해지면 네트워크 트래픽을 분석하고 문제를 해결하는 데 더 능숙해질 것입니다.
Wireshark 인터페이스를 더 쉽게 탐색하기 위해 먼저 샘플 네트워크 트래픽을 캡처하는 것으로 시작합니다. 방법은 다음과 같습니다.
eth0은 이더넷 네트워크 연결일 수 있고, lo는 루프백 인터페이스입니다. 루프백 인터페이스는 컴퓨터가 자체적으로 통신할 수 있도록 하는 특수한 네트워크 인터페이스입니다.
목록에서 lo라는 인터페이스를 찾아 클릭합니다. lo를 클릭하면 Wireshark 는 로컬 루프백 인터페이스를 통과하는 모든 네트워크 트래픽을 캡처하기 시작합니다. 이는 간단하고 제어된 환경이므로 시작하기에 좋은 방법입니다.
몇 초 후 Wireshark 툴바를 살펴보십시오. Stop(중지) 버튼인 빨간색 사각형 아이콘이 표시됩니다. 이를 클릭하여 트래픽 캡처를 중지합니다.
캡처를 중지하면 Wireshark 창에 캡처된 패킷 목록이 표시됩니다. 이러한 패킷은 Wireshark 인터페이스의 다양한 구성 요소를 탐색하는 데 도움이 됩니다.
Wireshark 인터페이스는 여러 중요한 영역으로 나뉩니다. 각 영역에는 특정 기능이 있으며 캡처된 네트워크 트래픽에 대한 다양한 유형의 정보를 제공합니다.
Wireshark 창 맨 위에 메뉴 바가 있습니다. 메뉴 바에는 관련 명령 집합이 있는 다양한 메뉴가 포함되어 있습니다. 각 메뉴의 기능은 다음과 같습니다.

툴바는 메뉴 바 바로 아래에 있습니다. Wireshark 에서 가장 일반적으로 사용되는 기능 중 일부에 빠르게 액세스할 수 있습니다.
마우스를 툴바 위로 이동하면 버튼의 이름이 있는 툴팁이 표시됩니다.

툴바의 각 버튼 그룹의 기능은 다음과 같습니다.
패킷 목록 창은 Wireshark 인터페이스에서 가장 중요한 부분 중 하나입니다. 캡처된 모든 패킷 목록과 각 패킷에 대한 몇 가지 중요한 요약 정보가 표시됩니다. 패킷 목록 창의 각 열의 의미는 다음과 같습니다.

특정 패킷에 대한 자세한 정보를 보려면 패킷 목록 창에서 해당 패킷을 클릭하십시오. 이렇게 하면 Wireshark 인터페이스의 다른 창이 업데이트되어 선택한 패킷에 대한 세부 정보를 표시합니다.
패킷 세부 정보 창은 선택한 패킷에 대한 자세한 정보를 계층적 형식으로 표시합니다. 패킷 목록 창에서 패킷을 클릭하면 이 창에 해당 패킷에 대한 모든 정보가 프로토콜 계층별로 분류되어 표시됩니다.

다양한 프로토콜 계층 옆에 있는 화살표를 클릭하여 패킷의 특정 세부 정보를 자세히 살펴보십시오. 이는 네트워크 프로토콜이 작동하는 방식과 네트워크를 통해 데이터가 전송되는 방식을 이해하는 좋은 방법입니다.
패킷 바이트 창은 선택한 패킷의 원시 바이트를 16 진수 및 ASCII 형식으로 표시합니다. 이 창은 패킷 데이터의 낮은 수준 보기를 제공합니다.

패킷 세부 정보 창에서 특정 필드를 선택하면 패킷 바이트 창에서 해당 바이트가 강조 표시됩니다. 이는 패킷 세부 정보 창의 높은 수준의 프로토콜 정보와 패킷 바이트 창의 원시 이진 데이터 간의 관계를 확인하는 데 도움이 됩니다.
Wireshark 인터페이스에서 각 창의 크기를 조정하여 분석에 가장 중요한 정보에 집중할 수 있습니다. 방법은 다음과 같습니다.
커서를 두 창 사이의 구분선으로 이동합니다. 이렇게 하면 커서가 크기 조정 커서로 변경되며, 이는 양방향 화살표처럼 보입니다. 이는 이제 창의 크기를 조정할 수 있음을 나타냅니다.
마우스 버튼을 클릭하여 누른 다음 구분선을 드래그하여 원하는 대로 창의 크기를 조정합니다. 한 창을 더 크게 만들고 다른 창을 더 작게 만들 수 있습니다.
예를 들어, 한 번에 더 많은 패킷을 보려면 패킷 목록 창을 더 크게 만들 수 있습니다. 스크롤하지 않고 패킷에 대한 자세한 정보를 보려면 패킷 세부 정보 창을 더 크게 만들 수 있습니다.
구분선을 두 번 클릭할 수도 있습니다. 이렇게 하면 Wireshark 가 자동으로 창의 크기를 기본 또는 최적 크기로 조정합니다.
창 크기를 조정하는 기능은 특히 많은 수의 패킷 또는 자세한 프로토콜 정보가 있는 복잡한 네트워크 캡처를 분석할 때 매우 유용합니다. 이를 통해 특정 분석 요구 사항에 맞게 Wireshark 인터페이스를 사용자 정의할 수 있습니다.
이 단계에서는 Wireshark 인터페이스를 사용자 정의하는 방법을 살펴보겠습니다. 인터페이스 사용자 정의는 Wireshark 를 개인 선호도에 맞게 조정하여 네트워크 분석 작업을 더 효율적으로 만들 수 있기 때문에 매우 중요합니다. Wireshark 는 워크플로우를 크게 향상시킬 수 있는 다양한 사용자 정의 옵션을 제공합니다.
Wireshark 는 메인 창의 배열 방식을 결정하는 다양한 레이아웃 옵션을 제공합니다. 이러한 창은 캡처된 네트워크 데이터의 다양한 측면을 표시하므로 필수적입니다.

Packet List 창에는 캡처된 패킷 목록이 표시됩니다. 분석에 가장 관련성이 높은 정보를 표시하도록 이 창에 표시되는 열을 수정할 수 있습니다.

Wireshark 는 색상을 사용하여 다양한 유형의 트래픽을 빠르게 식별하도록 돕습니다. 이러한 색상 규칙을 사용자 정의하면 다양한 패킷 유형을 더 쉽게 구분할 수 있습니다.

Wireshark 를 원하는 대로 사용자 정의한 후 구성을 프로필로 저장할 수 있습니다. 프로필은 작업 중인 네트워크 분석 작업 유형에 따라 다른 인터페이스 구성을 빠르게 전환할 수 있으므로 유용합니다.
많은 변경을 한 후 기본 Wireshark 설정으로 돌아가려면 기본 구성 프로필로 다시 전환하는 것이 올바른 방법입니다. 이 프로필은 내장되어 있으며 원래 설정을 유지합니다.
더 빠른 방법은 Wireshark 창의 오른쪽 하단 상태 표시줄에 있는 프로필 이름을 마우스 오른쪽 버튼으로 클릭하고 컨텍스트 메뉴에서 Default를 선택하는 것입니다.
이 작업으로 사용자 정의 프로필이 삭제되지 않습니다. 언제든지 다시 전환할 수 있습니다.
이 실습에서는 네트워크 트래픽 분석 및 문제 해결에 필수적인 Wireshark 인터페이스와 해당 구성 요소에 대해 배웠습니다. Wireshark 를 시작하는 과정을 살펴보고, 5 가지 주요 구성 요소에 익숙해졌으며, 기본적인 캡처를 시작하고 분석을 위한 트래픽을 생성하는 방법을 배웠습니다.
또한 캡처된 패킷을 탐색하고, 인터페이스를 사용자 정의하고, 구성 프로필을 만드는 방법을 익혔습니다. 이러한 기술은 고급 네트워크 분석을 위한 견고한 기반을 마련합니다. 사이버 보안 및 네트워크 관리를 진행하면서 Wireshark 를 사용하고 사용자 정의하는 능력은 문제 해결, 사고 분석 및 네트워크 프로토콜 이해에 매우 유용할 것입니다.