
Wireshark: 최고의 네트워크 패킷 분석기
Wireshark는 강력한 네트워크 패킷 분석기 역할을 하며, 네트워크 패킷을 캡처하고 세심하게 표시하는 데 능숙합니다.이 도구는 전기 기술자가 전압계를 사용하여 전기 케이블을 분석하는 방식과 유사하게 네트워크 케이블의 내부 작동을 면밀히 조사하는 고급 측정 장치에 비유할 수 있습니다.역사적으로 많은 네트워크 분석 도구는 비용이 많이 들고 독점적이었지만 Wireshark는 모든 사람이 사용할 수 있는 뛰어난 오픈 소스 솔루션을 제공함으로써 이러한 환경에 혁명을 일으켰습니다.
Wireshark의 주요 기능
Wireshark는 수많은 기능을 자랑하며, 해당 범주에서 최고의 도구 중 하나로서 명성을 굳건히 했습니다.주목할 만한 기능은 다음과 같습니다.
- 다양한 프로토콜에 대한 포괄적인 검사와 지속적인 업데이트.
- 라이브 캡처 및 세부적인 오프라인 분석 지원
- 사용자 친화적인 3개 창으로 구성된 패킷 브라우저 인터페이스.
- Windows, Linux, macOS, Solaris, FreeBSD 등을 포함한 다양한 플랫폼과 호환됩니다.
- 캡처된 네트워크 데이터는 그래픽 사용자 인터페이스(GUI)나 명령줄 유틸리티 TShark를 통해 탐색할 수 있습니다.
- 업계를 선도하는 고급 디스플레이 필터 옵션.
- VoIP(Voice over IP)에 대한 강력한 분석.
- 다양한 캡처 파일 형식을 읽고 쓸 수 있는 기능.
- gzip으로 압축된 캡처 파일을 즉석에서 압축 해제합니다.
- 플랫폼에 따라 이더넷, IEEE 802.11, 블루투스 등과 같은 프로토콜을 통한 라이브 데이터 모니터링이 가능합니다.
- SSL/TLS, WEP, WPA/WPA2를 포함한 여러 프로토콜에 대한 복호화 지원.
- 패킷 목록을 빠르게 시각적으로 분석할 수 있는 사용자 정의 색상 규칙입니다.
- XML, PostScript®, CSV 또는 일반 텍스트 등의 형식으로 데이터를 내보내는 기능.
최근 업데이트: Wireshark 4.4.4 변경 로그
보안 취약점 수정됨
- wnpa-sec-2025-01: 충돌, 무한 루프, 메모리 누수를 포함한 번들 프로토콜과 CBOR 디섹터의 문제가 해결되었습니다(문제 20373).
버그 수정
- 활성 디스플레이 필터가 있는 캡처 중에 열을 정렬할 때 발생하는 충돌을 해결했습니다(문제 20263).
- dissect_tcp에서 잘못된 부울 값을 해결했습니다(OSS-Fuzz 384757274, Issue 20300).
- HTTP2와 관련된 버전 4.4.2 및 4.4.3에서 발생하는 고정 테스트 실패가 수정되었습니다(문제 20330).
- extcap 인터페이스 툴바의 회귀 문제가 수정되었습니다(문제 20354).
- 통계 → 대화 창의 TCP 탭에서 외부 열을 클릭할 때 충돌이 발생하는 것을 방지했습니다(문제 20357).
- Ubuntu 25.04 개발 릴리스에서 FTBFS(소스에서 빌드 실패) 문제가 해결되었습니다(문제 20359).
- DNS QDCOUNT = 0으로 인해 qname 통계를 활성화할 때 발생하는 충돌이 해결되었습니다(문제 20367).
- 비활성 상태로 인해 소켓 연결이 끊어져서 Windows에서 Android extcap 플러그인이 실패하는 문제를 해결했습니다(문제 20386).
- TECMP 상태 메시지에서 수명 주기 시작 계산이 수정되었습니다(문제 20387).
- MQTT v5.0 속성 총 길이의 잘못된 표시를 수정했습니다(문제 20389).
- TShark에서 사용자 지정 호스트 파일을 사용하는 주소 확인 문제가 해결되었습니다(문제 20391).
- 빈 암호가 있을 때 JA4 지문의 부정확성이 수정되었습니다(문제 20394).
향상된 프로토콜 지원
최신 업데이트에는 다양한 프로토콜에 대한 지원이 개선되었습니다.특히 다음과 같습니다.
- CESoETH, DNS, IEEE 1609.2, ISOBUS, ITS, MPLS, MQTT, PDU 전송, RTP, TCP, TECMP, 웹소켓 및 WSMP.
새로운 캡처 파일 지원
Wireshark 4.4.4에는 다음을 포함한 새로운 캡처 파일 형식에 대한 지원이 추가되었습니다.
- CLLog, EMS 및 ERF.
다운로드 옵션
Wireshark 4.4.4를 다운로드하여 최신 기능으로 업데이트하세요.
- Wireshark 4.4.4 설치 프로그램 | 83.2MB(오픈 소스)
- 휴대용 Wireshark 4.4.4
- ARM64 설치 프로그램
- Wireshark 공식 웹사이트 방문
답글 남기기