인터넷은 지난 수십 년 동안 우리의 삶에 엄청난 변화를 가져왔다. 최근에 우리는 거의 매일 인터넷을 사용하여 많은 일을 처리하고 있다. 하지만 우리가 이용하고 있는 웹 서핑, 검색, 파일 전송, 이메일, 메신저, SNS, 유튜브, 페이스북 등이 실제로 인터넷에서 어떠한 형태로 전달되는지 확인해 본 적이 있는가? 대부분 학생은 학교에서 인터넷, TCP/IP, 컴퓨터 네트워크, 컴퓨터 통신 등에 대해 배우고 있지만, TCP/IP 프로토콜을 통하여 주고받는 내용을 실제로 확인하면서 프로토콜을 보다 분명하게 이해하는 과정을 접해본 학생들은 많지 않을 것이다. 그뿐만 아니라 대부분 대학에서 진행되고 있는 강의가 이론 중심으로 이루어지고 있어서 실제 프로토콜에 따라 진행되는 내용이 어떻게 이루어지는지 궁금한 생각을 하는 학생들이 많을 것으로 생각된다. TCP/IP 프로토콜을 보다 분명하게 이해한다면 인터넷에서 일어날 수 있는 트러블슈팅을 할 수 있거나 보안 침해 사고 발생 시에도 적절하게 대처할 수 있는 전문가가 될 수 있을 것이다.
최근 와이어샤크(Wireshark)는 sectools.org에서 TOP 125 네트워크 보안 툴에서 수년 동안 당당히 1위를 차지하고 있는 아주 유명한 네트워크 분석 툴이다. 네트워크 트래픽 분석은 모든 IT 엔지니어들이 갖추어야 할 핵심 기술이며, 이것을 이용하면 유/무선 트래픽을 실제로 캡처하여 네트워크를 효과적으로 분석할 수 있다.
이 책은 IT 전문가가 되고자 하는 학생들이 트러블슈팅, 보안 및 네트워크 최적화를 위해서 사용하는 필수 도구인 와이어샤크에 대해 설명한 책으로 설명한 내용을 차근차근 따라하다 보면 TCP/IP 프로토콜을 정확하게 이해할 뿐만 아니라 각종 문제점을 잘 해결할 수 있는 전문가가 될 수 있을 것으로 생각한다. 와이어샤크 홈페이지에 접속해서 프로그램을 다운로드하고, 설치하는 방법에서부터 와이어샤크가 가지고 있는 다양한 기능들을 익힌 다음, 실제로 패킷을 캡처해서 계층별 프로토콜을 하나하나씩 익혀나가면 컴퓨터 네트워크 전체의 계층을 종합적으로 이해할 수 있는 IT 전문가로서 성장할 수 있을 것이다.
이 책은 Wireshark 4.4.1을 기반으로 작성하였다. 11월 초에 4.4.1 버전이 발표되었다. 버전-업은 되었지만, 익히는 데는 큰 차이가 없어서 4.4.1 버전을 중심으로 작성되었다. 버전-업이 지속적으로 이루어지고 있지만, 4.4.1 버전을 중심으로 익혀나간다면 큰 어려움은 없을 것이다. 이 책이 많은 독자에게 큰 도움이 될 수 있기를 기대해 본다.