본문 바로가기

Network/Wireshark2

[Wireshark]QUIC 분석, QUIC vs TCP 속도비교 원본 포스팅: 내 네이버 블로그, 포스팅 날짜 2020-01-14 QUIC(Quick UDP Internet Connection) 구글에서 자체적으로 만들어서 크롬 브라우저에서 사용하는 UDP 기반 전송 프로토콜 ​ ​ 컴퓨터 네트워크를 공부하다 보면, UDP는 TCP의 congestion control에 영향 받지 않기 때문에 TCP에 비해 속도에 대한 장점을 가지며, 따라서 데이터의 realiablity를 조금 버리더라도 빠른 속도가 필요한 멀티미디어/스트리밍 서비스 등에서 사용된다고 배울 것이다. 그러나 실제 멀티미디어/스트리밍 서비스를 와이어샤크로 캡쳐해 보면, UDP도 TCP도 아닌 웬 쌩뚱맞은 프로토콜이 등장한다. 이건 도대체 뭐지? 사용하는 포트는 443인데 UDP로 Encapsulation.. 2020. 8. 6.
[Wireshark]SMTP, TLSv1.2 분석 원본 포스팅: 내 네이버 블로그, 포스팅 날짜 2019-11-01 ​ 컴퓨터 네트워크 수업을 듣다보면, 메일 서비스는 SMTP 프로토콜을 쓴다는 소리를 주구장창 들을 것이다. 하지만 실제 메일 클라이언트는 SMTP를 쓰지 않는다(!!!) 이와 관련하여 와이어샤크 분석을 해 보았다. ​ 메일을 전송하는 과정을 와이어샤크로 캡쳐해봤다. SMTP 참고 Command • HELO : 표준 SMTP 세션 시작 • EHLO : 메일 서비스 확장을 지원하는 SMTP 세션 시작 • MAIL : 메일 송신 주소 • RCPT : 메일 수신 주소 • DATA : 메일 전송 • QUIT : SMTP 연결 종료 응답 코드 • 220 : 서비스 준비 • 221 : 서비스 종료 중 • 250 : 요청한 동작을 승인 및 완료 • 3.. 2020. 8. 6.