출고예상일 안내
주문하신 상품이 한국에서 현지 배송을 위한 출고단계가 이루어질 것으로 예상되는 날짜입니다. 상품을 준비하는 과정에서 내부적인 사정으로 인해 출고예상일에 다소 오차가 생길 수 있습니다.
여러 상품(예약상품포함)을 함께 주문하신 경우 출고예상일이 가장 늦은 날짜에 맞춰 함께 배송됩니다.

ISBN : 9788960775923 / 1048쪽 188 x 250 (㎜)
이 상품에 궁금하신점이 있으세요? 1:1상담문의

-
오유나 외 14인
-
김희재
-
321web(미쓰이 마사유키)
- 22,500
- 16,200
- 26,820
- 16,200
출판사 리뷰
출판사 서평 ★ 요약 ★ 와이어샤크(Wireshark)는 지난 10여 년간 산업계와 교육기관에서 가장 많이 사용하는 사실상의 표준이다. 이 책은 IT 전문가들이 트러블슈팅, 보안과 네트워크 최적화를 위해 사용하는 필수? 도구인 와이어샤크를 설명한 책 중 최고의 지침서다. 이 책의 저자인 로라 채플(Laura Chappell)은 HTCIA와 IEEE의 회원으로, 1996년부터 네트워크와 보안 관련 책을 10여 권 이상 집필한 유명한 IT 교육 전문가이자 네트워크 분석 전문가다. ★ 이 책에서 다루는 내용 ★ 『(개정판) 와이어샤크 ... ★ 요약 ★ 와이어샤크(Wireshark)는 지난 10여 년간 산업계와 교육기관에서 가장 많이 사용하는 사실상의 표준이다. 이 책은 IT 전문가들이 트러블슈팅, 보안과 네트워크 최적화를 위해 사용하는 필수 도구인 와이어샤크를 설명한 책 중 최고의 지침서다. 이 책의 저자인 로라 채플(Laura Chappell)은 HTCIA와 IEEE의 회원으로, 1996년부터 네트워크와 보안 관련 책을 10여 권 이상 집필한 유명한 IT 교육 전문가이자 네트워크 분석 전문가다. ★ 이 책에서 다루는 내용 ★ 『(개정판) 와이어샤크 네트워크 완전 분석』은 네트워크 분석, 트러블슈팅, 최적화와 보안에 대한 주요 기술의 탄탄한 기초를 제공한다. 이 책에서는 패킷 레벨 통신을 배우고자 하는 마음과, 좀 더 효과적으로 분석해 문제점을 해결하고, 안전한 네트워크를 만드는 데 필요한 기술을 습득할 수 있을 것이다. ★ 이 책의 대상 독자 ★ · 높은 경로 지연 시간으로 인한 취약한 네트워크 성능 파악 · 패킷을 누락시키는 네트워크 연결 장치의 위치 검색 · 네트워크 호스트의 최적 설정 검증 · 애플리케이션 기능과 종속성 분석 · 최상의 성능을 위한 애플리케이션 동작 최적화 · TCP/IP 네트워크의 작동 원리 · 애플리케이션을 실행하기 전 네트워크 용량 분석 · 실행, 로그인과 데이터 전송 중의 애플리케이션 보안 검증 · 잠재적으로 손상된 호스트로 나타나는 특이한 네트워크 트래픽 식별 · 와이어샤크 인증 네트워크 분석 시험 대비 학습 ★ 이 책의 구성 ★ 1장, ‘네트워크 분석의 세계’는 네트워크 분석의 주요 사용법을 설명하고, 트러블슈팅, 보안, 네트워크 트래픽 최적화에 사용되는 작업들에 대한 목록을 제공한다. 1장은 새로운 네트워크 분석에서 흔히 일어나는 ‘건초더미에서 바늘 찾기 문제’에 대한 통찰력을 제공한다. 2장, ‘와이어샤크 소개’에서는 와이어샤크의 내부, 와이어샤크 그래픽 인터페이스의 요소와 메인 메뉴(Main Menu), 메인 툴바(Main Toolbar), 필터 툴바(Filter Toolbar), 무선 툴바 (Wireless Toolbar), 상태 바(Status Bar)의 기능을 자세하게 설명한다. 3장부터 13장까지는 많은 예제를 이용해 와이어샤크 기능과 www.wiresharkbook.com에서 사용 가능한 추적 파일을 참조하는 데 중점을 뒀다. 와이어샤크를 처음 사용하는 사람은 이후의 장에서 사용되는 기본적인 기술들을 익히기 위해 이 부분을 중점적으로 공부해야 한다. 14장부터 25장까지는 핵심 프로토콜과 ARP, DNS, IPv4/IPv6, TCP, UDP, ICMPv4/ICMPv6 등의 TCP/IP 애플리케이션을 중점적으로 다뤘다. 트러블슈팅 처리의 한 부분으로 TCP/IP를 식별하거나 해제하는 것은 성능 이슈가 되는 원인을 격리시키고, 보안 구멍의 위치를 찾는 데 도움을 준다. DHCP 기반 환경설정이나 HTTP/HTTPS 세션을 트러블슈팅하는 경우 중점적으로 공부해야 한다. 26장, ‘802.11(WLAN) 분석 소개’는 무선 트래픽 수집 방법, RF(라디오 주파수) 간섭에 의해 야기된 기본 WLAN 문제, WLAN 재시도와 AP(Access Point)유효성을 식별하는 방법을 설명한다. 또한 특정 WLAN 트래픽에 대해 필터링하는 팁을 제공한다. 26장은 WLAN을 소개하는 장으로 WLAN 분석 기술만도 자세히 살펴보려면 500쪽이 넘어갈 것이므로 이 책에서는 깊이 다루지 않는다. 27장, ‘VoIP 분석 소개’는 호출 설정과 음성 트래픽에 대한 개요를 제공한다. 또한 RTP 스트림 분석과 call playback을 포함하는 와이어샤크의 주요 VoIP 분석 기능에 대한 사용법을 설명한다. 27장 역시 소개하는 장으로, VoIP 분석에 대한 완전한 리소스를 제공하지는 않는다(이를 설명하려면 추가로 500쪽 정도는 더 필요할 것이다). 28장, ‘‘정상’ 트래픽 패턴 베이스 라인’과 29장, ‘성능 문제의 가장 큰 원인 찾기’는 네트워크 문제가 발생되기 전에 생성되어야 하는 기준치와 경로에 따른 지연을 표시하는 트래픽 패턴의 예, 결함이 있는 네트워크 간 접속 장비, 잘못 구성된 호스트와 성능에 영향을 끼치는 여러 가지 문제를 상세히 다룬다. 30장부터 32장까지는 ‘네트워크 포렌식 개요’와 보안 위반을 금지하는 네트워크 검색 프로세스의 분석 등 와이어샤크의 보안 애플리케이션에 중점을 둔다. 31장, ‘스캐닝 탐지와 발견 처리’에서는 이런 유형의 트래픽 특징을 분석하는 등 대상에 대한 다양한 스캔을 하기 위해 엔맵(Nmap)을 사용한다. 32장, ‘의심스런 트래픽 분석’에서는 손상된 호스트와 안전하지 않은 애플리케이션 트래픽의 증거를 검사한다. 33장, ‘커맨드라인 도구의 효과적인 사용’에서는 추적 파일 분리, 추적 파일 타임스탬프 변경, 특정 파라미터를 이용해 와이어샤크 GUI 버전 자동 실행, 최소한의 오버헤드로 트래픽 수집, 추적 파일 병합에 사용되는 커맨드라인 도구의 사용법 등을다룬다. 부록 A, ‘참고 웹사이트’에는 출판 당시에 www.wiresharkbook.com에서 사용 가능한 모든 파일의 목록을 담았다(시간이 지남에 따라 추가될 수 있다). 이 부록에서는 각 장의 마지막 절에 ’학습한 내용 복습‘에서 사용하는 추적 파일의 목록도 들어있다. ★ 추천의 글 ★ 와이어샤크는 “내 네트워크에 무슨 일이 있지?”라는 질문에 대한 대답을 위해 만든 것이다. 우리 사회가 엄청난 규모의 네트워크에 의존함에 따라 이 질문은 점점 더 중요해져 가고 있다. 우리는 기초적인 수준에서 무슨 일이 일어나고 있는지 모르면 효과적으로 관리, 문제점 해결, 안전한 네트워크 구축을 할 수 없다. 이것이 당신이 프로토콜 분석에 정통해야 하는 중요한 이유다. 다행스럽게도, 이 책이 도움이 될 것이다. 와이어샤크는 네트워크에 정확하게 무슨 일이 일어났는지 찾기 위해 전념하는 사용자, 개발자, 교육자, 회사라는 엄청난 규모의 생태계를 갖고 있다. 모든 네트워킹 분야의 전문가인 이들은 자신의 환경을 좀 더 좋게 만들기 위해 와이어샤크에 대한 코드와 아이디어를 공헌한다. 나는 이들의 재능, 지혜, 기술에 계속해서 놀라고 있다. 로라는 이 생태계의 핵심이다. 그녀는 내가 만난 최고의 강사다. 나는 로라가 가르치는 것을 볼 때마다 가장 난해하고 기술적인 세부 사항들을 쉽게 정확하게 전달하는 능력에 감명을 받았다. 그녀는 프로토콜 분석을 접근하기 쉽게 만드는 특별한 능력이 있다(게다가 재미있기까지 하다). 이 책은 네트워크가 실제적으로 작업하는 방법을 발견하는 기쁨과 흥분을 느끼면서 쉬운 방법으로 패킷 분석을 보여주는 로라의 숙련된 기술을 반영한 책이다. 또한 아주 읽기 쉽고 이해하기 쉽게 만들었다. 와이어샤크의 사용자 공동체에서 중요한 부분을 맡고 있는 절친한 친구인 로라에게 진심으로 감사를 드린다. - 제럴드 콤즈(Gerald Combs) /와이어샤크 창시자 ★ 개정판 저자 서문 ★ 이 개정판을 와이어샤크(예전의 이더리얼)의 개발자이며 좋은 친구인 제럴드 콤즈(Gerald Combs)에게 바칩니다. 12년 전쯤 나는 제럴드에게 “내 CD에 이더리얼(Ethereal)을 넣어갈 수 있을까요? 컨퍼런스에서 써보고 싶습니다.”라는 내용의 메모를 보냈습니다. 나는 안 될 것이라고 생각했지만(무엇보다도 그는 내가 누구인지 몰랐기 때문에), 그가 “얼마든지 그렇게 하십시오. 좋습니다.”라는 답신을 받고 매우 놀랐습니다. 제럴드는 와이어샤크 창시자 그
★ 개정판 저자 서문 ★
이 개정판을 와이어샤크(예전의 이더리얼)의 개발자이며 좋은 친구인 제럴드 콤즈(Gerald Combs)에게 바칩니다.
12년 전쯤 나는 제럴드에게 “내 CD에 이더리얼(Ethereal)을 넣어갈 수 있을까요? 컨퍼런스에서 써보고 싶습니다.”라는 내용의
메모를 보냈습니다. 나는 안 될 것이라고 생각했지만(무엇보다도 그는 내가 누구인지 몰랐기 때문에), 그가 “얼마든지 그렇게 하십시오.
좋습니다.”라는 답신을 받고 매우 놀랐습니다. 제럴드는 와이어샤크 창시자 그 이상이었습니다. 제럴드는 우리 편이었습니다. 그는 문제가
있을 때 전심전력을 다해 해결책을 만들어냈습니다. 그는 정말로 대단했습니다. 또한 자신의 해결책을 전 세계에 공유했습니다. 제럴드는 사심
없는 마음으로, 다른 사람을 위해 자신의 프로젝트를 공개했습니다.
이더리얼은 와이어샤크로 변화했습니다. 그리고 와이어샤크는 더욱 완전해졌습니다. 와이어샤크는 다른 모든 상용 네트워크 분석 제품을
뛰어넘었고, 네트워크 트래픽 분석에 있어 ‘사실상’ 표준이 됐습니다. 제럴드는 우리 분야에서 가장 정직하고, 겸손하고, 헌신적인 전문가
중 하나로 각인됐습니다. 고마워요. 제럴드
★ 초판 저자 서문 ★
와이어샤크는 회사 복도에서 “네트워크가 왜 이렇게 느리지?” 또는 “내 컴퓨터는 바이러스에 감염된 것 같아!”라는 소리가 들릴 때 바로
사용해야 하는 비상관리 도구다.
첫 번째 경우, 성능 이슈에 대한 원인을 빨리 찾아내기 위해 와이어샤크를 사용한다. 두 번째 경우, 보안 위반의 증거를 찾아내기 위해
네트워크 포렌식(forensics)에 이용한다. 이 두 가지 경우 모두 트래픽이나 패킷에서 시그니처(signature; 징후 또는
조짐)를 찾을 것이다. 궁극적인 목적은 특이하거나 허용되지 않은 패턴을 제거하는 것이다. 나는 “패킷은 절대로 거짓말 하지 않는다.”라는
문구를 오랫동안 사용해왔다. 이것은 정말이다. 네트워크 분석은 모든 IT 기술자가 갖춰야 하는 핵심 기술이고, 와이어샤크는 세계에서 가장
유명한 네트워크 분석 도구다.
20년 전, 동료 강사 그룹에서 ARCnet 통신상의 한 세션을 보여줬다. 그동안 나는 패킷 구조에 대한 개념과 모두가 염려하는 내용에
대해 끊임없이 깊이 연구해왔다. 그 결과 얻은 결론은 네트워킹이 재미있다는 사실이다! 이 책은 다양한 네트워크 유형을 분석하기 위한 고급
기술, 팁, 속임수를 기본으로 제공한다. 이를 통하여 프로세스, 프로토콜, 이와 관련된 많은 것에 대해 A지점에서 Z지점까지(어쩌면
0x00에서 0xFF일 수도 있다) 가능한 한 빨리 이해할 수 있게 된다. 사용하는 컴퓨터에 와이어샤크가 설치돼 있지 않으면 당장 사용을
중지하고 와이어샤크를 설치하라! 와이어샤크는 네트워크에 접할 수 있는 모든 문제에 대해
최고의 도우미가 될 것이다. 사용자들이 커피를 마시면서 네트워크 성능에 대해 불평하고 있을 때 누가 항상 이들의 말을 끈기와 배려있게
들어주는가? 와이어샤크뿐이다!!
이제 와이어샤크는 당신을 네트워크 초보자에서 네트워크 전문가로 탈바꿈 시켜 줄 것이다. 이제 모두에게 “열심히 해보자!”라고 말하고,
시작해 보자!
목차
1장 네트워크 분석의 세계
__네트워크 분석에 대한 정의
__분석 예제 따라 하기
__문제점 해결 세션의 예행연습
__전형적인 보안 시나리오(일명 네트워크 포렌식) 살펴보기
__네트워크 분석과 관련된 보안? 이슈 이해
__‘건초더미에서 바늘 찾기 문제’ 극복
__분석 작업 점검표 검토
__네트워크 트래픽 흐름 이해
__분석 세션 시작
__사례 연구: ‘필요 없는 패킷’ 제거
__사례 연구: ‘안전하게 감춰진’ 네트워크
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
2장 와이어샤크 소개
__와이어샤크 생성과 유지 보수
__유/무선 네트워크에서 패킷 수집
__다양한 유형의 추적 파일 열기
__와이어샤크가 패킷을 처리하는 방법 이해
__시작 페이지 사용
__9개의 GUI 요소 파악
__와이어샤크의 메인 메뉴
__메인 툴바의 효과적인 사용
__필터 툴바를 이용한 빠른 작업
__무선 툴바 보이게 하기
__오른쪽 클릭 기능을 통한 옵션 접근
__와이어샤크 메일링 리스트 가입
__ask.wireshark.org 가입
__리소스 바로 알기
__일부 추적 파일 얻기
__사례 연구: 데이터베이스가 동작하지 않음을 탐지
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
3장 트래픽 수집
__네트워크를 살펴보는 위치 찾기
__로컬에서 와이어샤크 실행
__교환형 네트워크에서 트래픽 수집
__라우터에 연결된 네트워크 분석
__무선 네트워크 분석
__동시에 두 위치에서 수집(이중 수집)
__오른쪽 수집 인터페이스 선택
__동시에 여러 어댑터 수집
__인터페이스 상세 정보(윈도우만 가능)
__원격으로 트래픽 수집
__하나 이상 파일에 자동으로 패킷 저장
__패킷 누락을 피하기 위해 와이어샤크 최적화
__커맨드라인 수집을 이용한 메모리 절약
__사례 연구: 이중 수집 포인트 찾아내기
__사례 연구: 집에서 트래픽 수집하기
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
4장 수집 필터 생성과 적용
__수집 필터의 목적
__인터페이스에 대해 수집 필터 적용
__자신에게 맞는 수집 필터 만들기
__프로토콜에 의한 필터링
__들어오는 연결 시도 필터
__MAC/IP 주소나 호스트 이름 수집 필터 생성
__하나의 애플리케이션 트래픽만 수집
__수집 필터를 조합하기 위한 연산자 사용
__바이트 값을 찾기 위한 수집 필터 생성
__수집 필터 파일을 수동으로 편집
__다른 사람과 수집 필터 공유
__사례 연구: Kerberos UDP에서 TCP 이슈
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
5장 전역 및 개인 환경설정
__환경설정 폴더 찾기
__전역 및 개인 환경설정
__사용자 인터페이스 설정 기호에 맞게 변경
__수집 환경설정 정의
__자동으로 IP와 MAC 이름 변환
__GeoIP로 세계 지도에 IP 주소 표시
__포트 번호 변환(전송 이름 변환)
__SNMP 정보 변환
__필터 표현식 구성
__통계 설정 구성
__오른쪽 클릭을 이용한 프로토콜 설정 환경설정
__사례 연구: 비표준 웹 서버 설정
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
6장 트래픽 컬러링
__트래픽 유형을 구분하기 위해 컬러 사용
__하나 이상의 컬러링 규칙 기능 억제
__컬러링 규칙 공유와 관리
__패킷이 특정 색상인 이유 확인
__HTTP 오류에 대한 ‘눈에 띄는’ 컬러링 규칙 작성
__대화를 구분하기 위한 컬러 대화
__관심 있는 패킷을 일시적으로 마크
__스트림 재조립 컬러링 변경
__사례 연구: 로그인 동안 SharePoint 연결 컬러링
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
7장 시간 값 지정과 요약 해석
__네트워크 문제점을 파악하기 위한 시간 사용
__시간 영역으로 추적 파일 전송
__시간 값으로 지연 식별
__클라이언트 지연, 서버 지연, 경로 지연 식별
__트래픽률, 패킷 크기, 전송되는 전체 바이트의 요약
__사례 연구: 시간 칼럼이 지연된 ACK 찾기
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
8장 기본 추적 파일 통계 해석
__와이어샤크 통계 창 시작
__네트워크 프로토콜과 애플리케이션 식별
__네트워크 프로토콜과 애플리케이션 식별
__가장 활발한 대화 식별
__종단점 나열과 지도에 표시
__GeoIP로 의심스러운 대상을 발견
__특정 트래픽 유형에 대한 대화와 종단점 나열
__패킷 길이 평가
__트래픽에서 모든 IPv4/IPv6 주소 나열
__트래픽에서 모든 목적지 나열
__사용된 모든 UDP와 TCP 포트 나열
__UDP 멀티캐스트 스트림 분석
__트래픽 흐름 그래프로 작성
__HTTP 통계 수집
__모든 WLAN 통계 검사
__사례 연구: VoIP 품질 문제 찾기
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
9장 디스플레이 필터 생성과 적용
__디스플레이 필터의 목적 이해
__자동 완성 기능을 이용한 디스플레이 필터 작성
__저장된 디스플레이 필터 적용
__필터 지원을 위한 표현식 사용
__오른쪽 클릭 필터링을 사용해 빨리 디스플레이 필터 생성
__대화와 종단점에서 필터링
__프로토콜 계층 창에 대한 필터
__디스플레이 필터 구문 이해
__비교 연산자를 이용해 디스플레이 필터 결합
__괄호를 적용해 디스플레이 필터의 의미 변경
__필드의 실체 필터링
__패킷에 있는 특정 바이트 필터링
__대/소문자로 핵심 단어 찾기
__흥미로운 정규식 필터
__와이어샤크 디스플레이 필터의 실수 잡아내기
__복잡한 필터링을 위한 디스플레이 필터 매크로 사용
__일반적인 디스플레이 필터 실수 방지
__dfilters 파일을 수동으로 편집
__사례 연구: 데이터베이스 문제를 해결하기 위해 필터와 그래프 사용
__사례 연구: 복잡하고 어수선한 브라우저
__사례 연구: 바이러스와 웜 잡기
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
10장 스트림 추적과 데이터 조립
__트래픽 조립
__UDP 대화 추적과 조립
__TCP 대화 추적과 재조립
__SSL 대화 추적과 재조립
__SMB 전송 재조립
__사례 연구: 파악된 알 수 없는 호스트
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
11장 와이어샤크 프로파일 사용지 기호에 맞게 변경
__프로파일을 이용해 와이어샤크를 사용자 기호에 맞게 변경
__사례 연구: 고객을 위해 와이어샤크 기호에 맞게 변경
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
12장 패킷 저장, 추출, 인쇄
__패킷이나 전체 추적 파일에 주석 달기
__필터링되고 마크되고 범위가 지정된 패킷 저장
__다른 프로그램에서 사용하기 위해 패킷의 내용 내보내기
__SSL 키 내보내기
__대화, 종단점, IO 그래프, 흐름 그래프 정보 저장
__패킷 바이트 내보내기
__사례 연구: 문제를 분리시키기 위해 트래픽의 일부분 저장
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
13장 와이어샤크의 전문가 시스템 사용
__와이어샤크의 전문가 정보 가이드
__TCP 전문가 정보 이해
__사례 연구: 전문가 정보가 원격 접속 골칫거리를 해결하다.
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
14장 TCP/IP 분석 개요
__TCP/IP 기능의 개요
__패킷 구축
__사례 연구: 네트워크 책임 회피
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
15장 DNS 트래픽 분석
__DNS의 목적
__일반적인 DNS 조회/응답 분석
__DNS 문제 분석
__DNS 패킷 구조 분석
__DNS/MDNS 트래픽 필터링
__사례 연구: DNS가 웹 브라우징 성능을 저하시키다.
__정리
__학습한 내용 복습
__연습문제
__연습문제 답
16장 ARP 트래픽 분석
__ARP의 목적
__정상적인 ARP 요청/응답 분석
__쓸모없는










































