wireshark 질문
글쓴이: declspec / 작성시간: 목, 2012/03/08 - 5:33오후
wireshark 를 이용해서 패킷분석을 하다보면
포트번호에 기반해서 이것이 HTTP 프로토콜인지, SSH, OSPF 인지 등등을
wireshark 가 판단해서 분석하기 쉽게 보여주는데요...
그런데 만약 well known 포트가 아닌 다른 포트를 써버리면
이런 분석을 전혀 안해주네요
예를들어 22 번포트가 보통 SSH 서버이지만
똑같이 SSH 서비스를 8022 번에서 해도 상관은 없잔아요?
그러면 8022 로 SSH 를 접속할때 wireshark 가
SSH 에 대한 분석을 전혀 못해줘요(단순히 덤프만 보여줄뿐)
이거 분석가능하게 하도록 뭐 설정이나 방법 없나요??
Forums:
번역기능 있습니다.
마우스 오른쪽 버튼 눌러서 Decode As?
Destination port같은 것 선택하고 프로토콜을 선택하면 됩니다.
감사합니다
간단히 해결됬네요 감사합니다~!
자기실력이 좋다고 느껴지는건 공부를 안하고 있다는 신호.
댓글 달기