wireshark 2

[패킷분석] TCP 3-Way Handshake / 4-Way Handshake

TCP? TCP란 Transmission Control Protocol의 약자로 신뢰성 있는 연결을 보장하는 전송계층 프로토콜이다.  TCP의 주요 특징연결 지향(Connection-oriented) 프로토콜데이터를 전송하기 전에 3-Way Handshake를 통해 통신 연결을 설정한다.통신이 끝나면 4-Way Handshake로 연결을 정상적으로 종료한다.신뢰성 보장데이터가 손실되거나 중복될 경우 재전송을 통해 데이터의 무결성을 보장한다.수신 측에서 데이터의 도착 여부를 확인하는 ACK(확인 응답) 메커니즘을 사용한다.순서 보장전송된 데이터는 시퀀스 번호(Sequence Number)를 통해 순서를 보장하며, 패킷이 순서대로 도착하지 않으면 수신 측에서 재정렬한다.흐름 제어 및 혼잡 제어흐름 제어: 수..

패킷분석 2024.12.18

[패킷분석] http 웹통신과 tls 암호통신 / 3way-HandShake / Transport Layer Security / TLS HandShake

Wireshark를 활용한 네트워크 패킷 분석 실습: HTTP와 TLS 통신 이해 네트워크 보안과 트래픽 분석을 배우기 위해 Wireshark를 활용해서 HTTP 요청/응답과 TLS 암호화 통신 과정을 실습해 봤다. 사이트 접속 시 발생하는 다양한 패킷을 캡처하고 분석한 과정을 정리한다.1. 실습 개요목적: 웹사이트 접속 시 발생하는 네트워크 패킷을 Wireshark로 캡처하고, HTTP 요청/응답과 TLS 통신의 구조를 이해하는 것.도구: Wireshark분석 대상: gms.ahnlab.com에 대한 HTTP 및 TLS 트래픽2. 실습 과정1) Wireshark로 패킷 캡처Wireshark를 실행한 후, 인터넷 연결이 이루어지는 네트워크 인터페이스 중 이더넷 선택.상단의 Start 버튼을 눌러 패킷 캡..

패킷분석 2024.12.07