사용자 도구

사이트 도구


tool:wireshark

트래픽 스피드 측정

캡춰된 데이터로 스피드 측정이 필요할 때.

필요한 프로그램

  1. WireShark : 패킷 캡쳐와 트래픽 확인
  2. ProcessExplorer : 프로세스 정보 중 통신하는 아이피와 포트 확인

얻는 방법은 구글링하면 다운로드 사이트를 찾을 수 있음.

Wireshart실행화면

패킷 캡쳐

WireShark 를 실행시킨 다음

  1. Capture > Start 메뉴를 클릭하거나
  2. Capture > Interfaces 메뉴를 클릭해서 실제 패킷이 오가는 랜카드의 패킷을 캡춰한다.

WireShark는 해당 랜카드의 모든 패킷을 캡춰하므로 , 특정 프로세스만 받으려고 애쓰지 말것

  • 일단 이대로 패킷을 계속 캡춰하도록 둔다

트래픽 체크 대상 알아보기

Process Explorer를 실행시킨 다음, 통신 중인 프로세스를 클릭한다.

TCP/IP 탭에서 현재 통신 중인 대상의 IP를 확인할 수 있다.

캡춰된 패킷 필터링

WireShark의 많은 패킷 중에서 보려는 패킷만 필터링한다.

필터링한 다음 캡춰하는 것은 아니고, 보여지는 뷰에서만 필터링 된다.

  1. Filter 항목에서,
    ip.addr == [아이피]

    입력

  2. Apply 버튼 클릭!

  • 필터링에 추가된 아이피만 볼 수 있다.
  • 여러 아이피를 추가해서 필터링해서 보려면
    ip.addr == [아이피] or ip.addr == [다른아이피] or ...

응답 시간 확인

WireShark에서 응답시간을 확인할 아이피에 대해서 필터 설정

필터링된 뷰에서

  1. Source, Destination 컬럼에서
  2. 내PC → 서버에 해당 되는 항목을 한개 클릭
  3. 메뉴 상에서 TCP RTT 메뉴를 실행
  4. WireShark는 Source → Destination 간 시간별 응답 시간을 보여줌
  5. 서버 → 내PC 에 해당 되는 항목을 한개 클릭해서, 아까와 같이 RTT 메뉴 클릭

두번 확인 하는 이유는 서버 ↔ 내PC간 주고 받는 시간을 확인하기 위해서임.

tool/wireshark.txt · 마지막으로 수정됨: 2024/04/23 22:43 저자 127.0.0.1