티스토리 뷰

네트워크/WireShark

UDP의 덤프 분석

맥밤 2016. 3. 25. 17:02

이번에는 UDP 패킷을 살펴보려 한다. UDP는 TCP와 쌍을 이루는 트랜스포트 계층 프로토콜이다.


패킷 리스트 영역에서 프로토콜이 UDP인 것을 더블클릭하여 패킷 상세 영역에서 User Datagram Protocol 을 클릭한다.



가장 위에는 Source Prot와 Destination Port가 표시된다. 그리고 화면에서는 송신자 포트 번호가 미리 지정된 포트로 할당한 29397를 사용하고 있다.

또 수신자 포트 번호는 43611으로 되어 있다.

포트 번호 뒤에는 길이 필드가 오고, 길이 필드에는 UDP 데이터크램의 크기가 지정된다. 2바이트인 체크섬 필드가 이어진다. 이는 패킷의 내용을 확인하기 위해 마련된 필드이다.


'네트워크 > WireShark' 카테고리의 다른 글

UDP  (0) 2016.03.25
ARP의 덤프 분석  (0) 2016.03.25
ARP  (0) 2016.03.25
패킷 헤더 확인하기  (0) 2016.01.10
실전 와이어샤크  (0) 2015.12.28
댓글