Media Log

와이어샤크를 활용한 실전 패킷 분석 - 6점
크리스 샌더즈 지음, 김경곤.장은경 옮김/에이콘출판


Wireshark는 아주 유명한 패킷 분석 프로그램이었던 Ethereal의 후속 버전이다.
저작권 문제로 Ethereal의 이름을 쓸 수 없게 되어 이름을 Wireshark로 바꾸었다고 한다.

나는 약간 컴맹끼가 있어서 어떤 툴을 처음 접할 때 항상 애를 먹곤 하는데,
그런 이유로 이런 주제의 책들을 보는 것을 좋아한다.

요즈음 패킷들을 분석할 일이 있어서 와이어샤크를 몇 일 쓰다가, 툴 자체를 너무 모르고
좋은 기능들을 못 써먹고 있는 것 같아 조만간 이 책을 꼭 빌려서 봐야겠다고 생각하고 있었다.

하지만 뚜껑을 열고 보니 이 책은 내 기대와는 달랐다.
나는 와이어샤크의 기능들과 그것을 조작할 수 있는 사용자 인터페이스, 그리고 패킷 필터링을 위한 여러 문법 정도를 이 책에서 얻어갈 생각이었는데, 그런 내용은 고작 10페이지 정도밖엔 없었다.

나머지는 네트워크 개론과 프로토콜에 대한 설명 뿐이었다. 다른 네트워킹 관련 책들에서 충분히 자세히 얻을 수 있는 그런 것들 말이다.

와이어샤크 홈페이지에서는 다음 메뉴얼을 제공한다.
이 메뉴얼의 구성이 이 책보다 훨씬 나은 것 같다.

pdf로 되어있어 인쇄해서 보기에도 깔끔하고 좋다.
http://www.wireshark.org/download/docs/user-guide-us.pdf