
Wireshark 소개: 선도적인 네트워크 패킷 분석기
Wireshark는 오늘날 사용 가능한 최고의 오픈 소스 네트워크 패킷 분석기 중 하나로 유명합니다.전압계로 전기 기술자가 전선을 자세히 살펴보는 것처럼, Wireshark는 사용자가 네트워크 패킷의 복잡한 구조를 파헤칠 수 있도록 지원합니다. Wireshark의 주요 기능은 패킷 데이터를 매우 세부적으로 캡처하고 표시하여 네트워크 동작에 대한 심층적인 통찰력을 제공하는 것입니다.과거에는 이와 유사한 분석 도구가 고가이고 독점적이었지만, Wireshark의 출시는 패킷 분석에 대한 접근성을 혁신하여 전문가와 애호가 모두의 접근성을 높였습니다.
Wireshark의 주요 기능
Wireshark는 네트워크 패킷 분석기로서의 효율성을 높여주는 인상적인 다양한 기능을 자랑합니다.
- 수백 개의 프로토콜을 심층적으로 검토했으며, 더 많은 프로토콜을 포함하도록 지속적으로 업데이트합니다.
- 실시간 캡처 및 오프라인 검사 지원.
- 포괄적인 3개 창으로 구성된 패킷 브라우저 인터페이스입니다.
- Windows, Linux, OS X, Solaris, FreeBSD, NetBSD를 포함한 여러 운영 체제와 호환됩니다.
- 네트워크 데이터는 직관적인 GUI나 명령줄 TShark 유틸리티를 통해 탐색할 수 있습니다.
- 고급 디스플레이 필터링 기능.
- 강력한 VoIP(Voice over IP) 분석 도구.
- 다양한 캡처 파일 형식을 읽고 쓸 수 있는 기능.
- gzip으로 압축된 캡처 파일에 대한 즉석 압축 해제.
- 이더넷, IEEE 802.11, 블루투스, USB 등 다양한 인터페이스에서 실시간 데이터를 판독하여 사용자 플랫폼에 맞게 조정합니다.
- IPsec 및 SSL/TLS를 포함한 여러 프로토콜에 대한 복호화 지원.
- 직관적이고 빠른 분석을 용이하게 하기 위해 패킷에 대한 사용자 정의 색상 규칙이 제공됩니다.
- XML, PostScript®, CSV 및 일반 텍스트 등의 형식으로 내보내기 옵션을 사용할 수 있습니다.
Wireshark 4.4.8의 최신 업데이트
버그 수정
최신 버전인 Wireshark 4.4.8은 몇 가지 중요한 문제를 해결했습니다.
- 재협상된 DTLS 세션에 대한 암호 해독 문제가 해결되었습니다(문제 20362).
- androiddump recv()로 인해 발생하는 초기화 중단 문제를 해결했습니다(문제 20526).
- UTF-8 인코딩과 관련된 퍼즈 작업 문제를 해결했습니다(문제 20585).
- Lua 플러그인을 다시 로드한 후 새 창에 패킷을 표시할 때 발생하는 충돌을 수정했습니다(문제 20588).
- UDS 분석기에서 서비스 ReadDataByPeriodicIdentifier 응답과 관련된 버그가 해결되었습니다(문제 20589).
- 비표준 필드 값에 대한 패킷 다이어그램 표현을 개선했습니다(문제 20590).
- 패킷 다이어그램에서 FT_NONE 필드 유형에 대한 중복 표현을 제거했습니다(문제 20601).
- ‘=’가 없는 시퀀스 이후에 application/x-www-form-urlencoded 키가 잘못 구문 분석되는 문제를 수정했습니다(문제 20615).
- 에포크 시간(2038년) 다음에 오는 DNP3 타임스탬프 관련 문제가 해결되었습니다(문제 20618).
프로토콜 지원 향상
Wireshark는 4.4.8 업데이트를 통해 호환성을 확장하여 다음을 포함합니다.
- 아스테릭스
- 디엘티
- 디앤피 3.0
- 심도
- 디티엘에스
- 고양이를 찾아라
- 그리폰
- IPsec
- ISO버스 VT
- KRB5
- 엠비엠
- RTCP
- 세엘엘
- STCSIG
- 테트라
- 유디에스
- URL 인코딩된 양식 데이터
새로운 캡처 파일 지원
이 업데이트에는 pcapng
캡처 파일 지원도 도입되어 Wireshark의 사용성이 더욱 향상되었습니다.
Wireshark 4.4.8 다운로드 옵션
Wireshark 4.4.8의 기능을 경험해 보려면 다음 버전을 다운로드하세요.
Windows 표준 버전: Wireshark 4.4.8 | 크기: 83.4MB(오픈 소스)
휴대용 버전: Wireshark Portable 4.4.8
ARM64 설치 프로그램: Wireshark ARM64
추가 자료
자세한 정보와 업데이트된 내용은 Wireshark 공식 웹사이트 에서 확인하세요.
답글 남기기