2009년 12월 29일 화요일

패킷 분석 기본 정보를 얻고 시작해 보자.

패킷 분석 시작 전, 패킷의 기본정보를 파악하는 것은 중요하다. 패킷 요약 정보를 통해 기본 정보를 얻고 시작해 보는 것은 어떨까 ? 다음 이미지는 패킷이 초당 평균 114 바이트라는 것을 보여주고, 평균 전송된 바이트는 22 바이트라는 것을 나타내주고 있다.  321 초 동안 64 개의 패킷을 캡쳐한 수준이니 상당히 적은 수준이다.
그럼 대략 지금 분석하고자 하는 패킷이 크게 많은 정보를 갖고 있지 않음은 짐작할 수 있다. 또 여기서 활용할 수 있는 정보가 Displayed 라고 표시되어 있는 부분이다.

지금은 따로 정보가 표시되어 있지만, 만약 여러분이 출력 필터를 사용한 경우에는 아래 Displayed 에 출력필터로 적용한 정보만 따로 나타난다. 이 정보는 유용하게 사용할 수 있다. 예를 들어, 특정 사이트를 대상으로 임의의 패킷이 대량으로 발생되었다면 다른 패킷정보는 제외하고 해당 패킷만을 대상으로 필터를 걸어 보면

- 초당 전송된 평균 패킷 개수
- 초당 전송된 평균 패킷 사이즈
- 전체 바이트
- 초당 전송된 평균 바이트
- 초당 전송된 평균 메가비트 (메가 바이트가 아니라 Bit 라는 점을 주의하자!)

위와 같은 정보를 얻을 수 있으니 보고서 작성등에 유용할 것이다. 아, 이 정보는 메뉴에서
Statistics -> Summary 통해 얻을 수 있다.

댓글 없음:

댓글 쓰기