Docker

[Docker] 네트워크 최강 모니터링 WireShark 구축

IT-PAPA 2024. 10. 14. 06:01
728x90
반응형

Wireshark는 네트워크 패킷 분석을 위한 강력한 오픈 소스 도구입니다. 네트워크 트래픽을 캡처하고 분석하여 네트워크 문제를 해결하거나 보안 문제를 진단하는 데 사용됩니다. 원래 이름은 Ethereal이었으나 2006년에 상표 문제로 인해 Wireshark로 변경되었습니다

주요 기능

  • 패킷 캡처: 네트워크 인터페이스에서 실시간으로 패킷을 캡처할 수 있습니다.
  • 프로토콜 분석: 다양한 네트워크 프로토콜을 분석할 수 있으며, 850개 이상의 프로토콜을 지원합니다
  • 필터링: 특정 트래픽을 쉽게 분석할 수 있도록 강력한 필터링 기능을 제공합니다.
  • 다양한 플랫폼 지원: Windows, macOS, Linux 등 다양한 운영 체제에서 사용할 수 있습니다.
  • GUI 및 CLI 지원: 그래픽 사용자 인터페이스(GUI)와 명령줄 인터페이스(CLI)인 TShark를 제공합니다

사용 예시

  1. 네트워크 문제 해결: 네트워크 속도가 느리거나 연결 문제가 발생할 때, Wireshark를 사용하여 문제의 원인을 파악할 수 있습니다.
  2. 보안 분석: 의심스러운 네트워크 활동을 모니터링하고 분석하여 보안 위협을 식별할 수 있습니다.
  3. 교육 및 연구: 네트워크 프로토콜을 학습하거나 연구할 때 유용한 도구입니다.

 

[Docker] 도커의 모든 것, 도커 추천 이미지!!! (tistory.com)

 

[Docker] 도커의 모든 것, 도커 추천 이미지!!!

필자는 이때까지 docker로 구축한 모든 목록을 이 블로그에 담았다. 앞으로도 이 페이지는 필자가 도커를 구축할 때마다 업데이트하려고 하니, 즐겨찾기 해두면 나쁘지 않을 거 같다. 유용하게 사

betwe.tistory.com

 

docker-compose.yml 파일

docker-compose.yml
services:
  wireshark:
    image: lscr.io/linuxserver/wireshark:latest
    container_name: wireshark
    cap_add:
      - NET_ADMIN
    security_opt:
      - seccomp:unconfined #optional
    network_mode: host
    environment:
      - PUID=1000
      - PGID=1000
      - TZ=Asia/Seoul
    volumes:
      - /path/to/config:/config
    ports:
      - 3000:3000 #optional
      - 3001:3001 #optional
    restart: unless-stopped

 

docker-compose 시작

docker-compose up -d

 

서비스 URL 접속

http://[서버 IP]:3000

서비스 URL 접속
서비스 URL 접속
패킷 분석 화면
패킷 분석 화면

 

docker-comopse 중지

docker-compose down

 

참고 사이트

wireshark - LinuxServer.io

 

wireshark - LinuxServer.io

Wireshark is the world’s foremost and widely-used network protocol analyzer. It lets you see what’s happening on your network at a microscopic level and is the de facto (and often de jure) standard across many commercial and non-profit enterprises, gov

docs.linuxserver.io

 

728x90
반응형
LIST