일전에 글 올린 이슈 (IDC 트래픽비용 폭탄;; http://www.2cpu.co.kr/network/10503 ) 를 해결해 보고자 자체 트래픽 모니터링 해 보려하는데 서버/네트웍 지식이 별로 없어서 도움 구해 봅니다.
트래픽이 많이 일어나는 녀석을 찾아야하는데 지금 시도하는 방법은 의심되는 서버에 tcpdump 를 이용해서 wireshark 로 분석하는 방법을 찾고 있습니다.
전송이 오가는 트래픽이 확인이 되긴하는데 전송되는 이미지 사이즈라던지 파일 사이즈들로 정렬해서 볼 수 있는 방법은 없을까요?
아래는 테스트 해본 내용입니다. small.jpg는 94kb, big.jpg는 563kb 정도 인데 어디서 사이즈를 찾을 수 있을까요?
캡쳐파일) https://www.dropbox.com/s/at747as1f60r6h0/wireshark_mo.jpg?dl=0
또는 tcpdump 외에 트래픽을 많이 발생시키고 있는 파일이나 이미지를 찾을 수 있는 방법이 있을까요?
조언 부탁드립니다.
감사합니다.
ÄÚ·ÎÄÉÀ̼ÇÀ¸·Î »ç¿ëÇϽŴٰí ÇϽøé, ½ºÀ§Ä¡¿¡ Æ®·¡ÇÈÀ» ¸¶´Ï À¯¹ßÇÏ´Â ¼¹ö¸¦ ãÀ¸½Ç¼ö ÀÖÀ»²¨ °°¾Æ¿ä.
wireshark ÆÐŶ ºÐ¼®À» ÇÏÁö Æ®·¡ÇÈÀÌ ¸¹ÀÌ ¹ß»ýµÈ´À°É º¸±â¿¡´Â ¾î·ÆÁö ¾ÊÀ»±î »ý°¢µÇ³×¿ä.
Wireshark °¡ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ¸Þ¸ð¸®¿¡ ±â·ÏÇÏ´Ùº¸´Ï, ¾î´ÀÁ¤µµ µ¥ÀÌÅÍ°¡ ½×À̸é Á¤·ÄÀ̳ª °Ë»ö¿¡¼ ¹«Áö¸·ÁöÇÏ°Ô ´À·ÁÁý´Ï´Ù.
±×·¡¼ Àú´Â pcap ÆÄÀÏ·Î ÀúÀåÇؼ python ¿¡¼ ó¸®Çϱä Çϴµ¥, ÀÌ ºÎºÐÀº À§ ³»¿ëÀÇ ÇØ°á ¹æ¹ýÇÏ°í ¹þ¾î³ª´Â °Í °°½À´Ï´Ù.
³×Æ®¿öÅ© Æ®·¡ÇÈ »ç¿ëÀÌ À¥ ¼ºñ½º°¡ È®½ÇÇÏ´Ù¸é, Request ÇÑ ÆÄÀÏ¿¡ ´ëÇÑ Access Log ¸¦ ºÐ¼®ÇÏ´Â°Ô Á» ´õ °£´ÜÇÏ°í ºü¸£Áö ¾ÊÀ»±î ½Í½À´Ï´Ù.
¿äÁòÀº ¹«½¼À̸§ÀÎÁö ¸ð¸£Áö¸¸....
Æ®·¡ÇÈÀ» ±×·¡ÇÈ Åë°è·Î »Ñ·ÁÁÝ´Ï´Ù.