Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

Windows 10 2018년 10월 업데이트를 출시하면서 Microsoft는 Windows 10 에 Pktmon이라는 내장 명령줄 형태로 네트워크 패킷 스니퍼를 조용히 추가했습니다 . 그 후 Microsoft는 사용자가 더 쉽게 사용할 수 있도록 이 도구에 몇 가지 기능을 추가했습니다.

패킷 추적기 또는 네트워크 분석기는 컴퓨터의 네트워크 장치를 통과하는 네트워크 트래픽을 개별 패킷 수준까지 모니터링할 수 있는 프로그램입니다.

Pktmon: Windows 10에 내장된 네트워크 모니터링 도구

처음 출시되었을 때 Pktmon은 Microsoft에서 만든 독점 로그 형식인 ETL(Event Trace Log) 형식만 지원했습니다. 나중에 Microsoft는 PCAPNG 로그 파일 지원 과 실시간 모니터링을 추가했으며 이에 대해서는 이 문서에서 알아볼 것입니다.

Pktmon을 사용하려면 Windows 10에서 관리자 권한으로 명령 프롬프트를 실행 해야 합니다 . 프로그램에 관리자 권한이 필요하기 때문입니다. 프로그램 사용 방법에 대한 지침을 받으려면 명령 프롬프트pktmon help를 입력하십시오 .

Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

pktmon 도움말 문서

특정 명령에 대한 자세한 도움말 지침을 보려면 pktmon [command name] help 명령을 입력하십시오 . 예를 들어, "comp" 명령 에 대한 문서를 보려면 다음을 입력합니다.

pktmon comp help

Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

도움말 명령을 사용하세요

도움말을 사용하여 하위 명령에 대한 지침을 볼 수 있습니다. 예를 들면 다음과 같습니다.

pktmon comp list help

Pktmon을 익히려면 튜토리얼을 시청하는 것이 가장 유용한 방법이므로 실제로 이 도구를 사용하기 전에 먼저 학습해 보는 것이 좋습니다.

Pktmon 네트워크 모니터링 도구를 사용하는 방법

그래픽 사용자 인터페이스를 갖춘 네트워크 모니터링 도구에 비해 Pktmon의 명령줄 인터페이스에 익숙해지는 데 시간이 더 오래 걸릴 수 있습니다.

패킷을 모니터링하려면 먼저 모니터링하려는 트래픽을 지정하는 pktmon filter add 명령을 사용하여 필터를 생성해야 합니다.

예를 들어 다음 명령을 사용하여 네트워크의 모든 네트워크 트래픽을 모니터링할 수 있습니다.

pktmon filter add -i 192.168.1.0/24

…또는 다음을 사용하여 DNS 트래픽을 모니터링합니다 .

pktmon filter add -t UDP -p 53

수행 방법을 파악하지 못한 경우 pktmon filter add help 명령을 사용하여 필터 생성 방법을 배워야 합니다.

이 기사에서 작성자는 위에서 설명한 대로 DNS 트래픽을 모니터링하는 필터를 만들었습니다. 생성한 필터를 보려면 다음 명령어를 입력하세요.

pktmon filter list

Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

생성된 모니터링 필터가 나열됩니다.

모든 네트워크 인터페이스에서 DNS 트래픽 모니터링을 시작하고 실시간으로 활동을 표시하려면 다음 명령을 사용합니다.

pktmon start --etw -p 0 -l real-time

위의 예에서는 -p 0 인수를 사용하므로 전체 패킷을 캡처합니다. -c 인수 뒤에 인터페이스의 인덱스 ID를 사용하여 모니터링할 특정 네트워크 인터페이스를 지정할 수도 있습니다 . 네트워크 인터페이스 및 인덱스 ID(ifIndex) 목록을 얻으려면 다음 명령을 사용할 수 있습니다.

pktmon comp list

트래픽 모니터링을 시작하면 아래와 같이 캡처된 DNS 패킷이 명령 프롬프트에 실시간으로 표시되는 것을 볼 수 있습니다.

Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

실시간으로 DNS 트래픽 모니터링

트래픽 추적을 중지하려면 Ctrl + C를 누르세요 . 완료되면 PktMon을 실행한 디렉터리에 PktMon.etl 로그 파일이 생성됩니다.

그러나 ETL 파일은 많은 응용 프로그램에서 지원하지 않기 때문에 좋은 선택이 아닙니다. pktmon pcapng 명령을 사용하여 ETL 파일을 PCAPNG 파일로 변환할 수 있습니다 . 예를 들어, PktMon.etl을 PktMon.pcapng 라는 PCAPNG 파일로 변환하려면 다음 명령을 입력하십시오.

pktmon pcapng PktMon.etl -o PktMon.pcapng

로그 파일이 PCANPNG 형식으로 변환되면 이를 Wireshark 와 같은 프로그램에 로드하여 각 DNS 요청에 대한 자세한 정보를 얻을 수 있습니다.

Pktmon에 대해 알아보기: Windows 10의 내장 네트워크 모니터링 도구

Wireshark를 사용하여 Pktmon 로그 분석

보시다시피 Pktmon은 네트워크를 통해 실행되는 트래픽 유형에 대한 통찰력을 얻을 수 있는 매우 강력한 도구입니다.

동시에 Pktmon은 사용하기 복잡할 수 있으므로 명령을 실행하기 전에 도움말 문서를 숙지해야 합니다.


Windows 10에서 로그인 화면 배경 흐림을 비활성화하는 방법

Windows 10에서 로그인 화면 배경 흐림을 비활성화하는 방법

2019년 5월 Windows 10 업데이트부터 로그인 화면이 흐릿한 Fluent Design 발열을 사용합니다. 선명한 잠금 화면 배경화면을 원할 경우 배경 흐림을 비활성화하는 방법은 다음과 같습니다.

공용 WiFi를 사용할 때 절대 해서는 안 되는 9가지 행동

공용 WiFi를 사용할 때 절대 해서는 안 되는 9가지 행동

공용 WiFi를 사용할 때 안전을 유지하는 가장 좋은 방법은 해커가 원하는 것을 제공할 수 있는 작업을 피하는 것입니다.

Windows 10 화면에 다크 모드 인터페이스를 설치하는 방법

Windows 10 화면에 다크 모드 인터페이스를 설치하는 방법

다크 모드는 Windows 10의 어두운 배경 인터페이스로, 컴퓨터의 배터리 전원을 절약하고 사용자의 눈에 미치는 영향을 줄이는 데 도움이 됩니다.

온라인으로 청구서를 지불할 때 어떤 보안 조치를 사용해야 합니까?

온라인으로 청구서를 지불할 때 어떤 보안 조치를 사용해야 합니까?

온라인으로 청구서를 지불하는 것은 서비스 제공자에 대한 의무를 준수하는 편리한 방법입니다. 그러나 이 옵션에는 일부 결제 보안 위험이 따릅니다.

컴퓨터와 휴대폰을 위한 아름다운 도라에몽 배경화면

컴퓨터와 휴대폰을 위한 아름다운 도라에몽 배경화면

다양한 색상과 해상도를 갖춘 스마트폰과 컴퓨터용 도라에몽 배경화면을 소개합니다.

Windows 10에서 새로 생성된 폴더의 기본 새 폴더 이름을 변경하는 방법

Windows 10에서 새로 생성된 폴더의 기본 새 폴더 이름을 변경하는 방법

기본적으로 Windows 10에서 새 폴더를 만들면 폴더 이름이 자동으로 "새 폴더"로 지정됩니다.

Windows 10에서 Caps Lock 키를 비활성화하는 방법

Windows 10에서 Caps Lock 키를 비활성화하는 방법

Windows에서는 Caps Lock 키를 비활성화하기 위한 찾기 쉬운 옵션이나 사용 옵션을 제공하지 않습니다. 그러나 AutoHotKey 또는 레지스트리 트릭과 같은 무료 소프트웨어를 사용하면 Windows 10에서 Caps Lock 키를 비활성화할 수 있습니다.

Windows 10에 Google Fonts를 설치하는 2가지 간단한 방법

Windows 10에 Google Fonts를 설치하는 2가지 간단한 방법

Google 글꼴은 Google의 무료 서비스로, 사용자에게 웹사이트에서 사용할 수 있는 600개 이상의 다양한 글꼴을 제공하는 Google의 무료 글꼴 라이브러리입니다. 모든 Microsoft Office 응용 프로그램에서 이러한 글꼴을 사용할 수 있으며 Photoshop과 같은 소프트웨어에서 편집할 수도 있습니다.

Windows 8 데스크톱 화면에서 홈 그룹 아이콘 삭제

Windows 8 데스크톱 화면에서 홈 그룹 아이콘 삭제

일반적으로 Windows 데스크톱 화면에는 홈 그룹 아이콘이 나타납니다. 그러나 바탕 화면에 너무 많은 응용 프로그램 아이콘을 남겨두면 컴퓨터 시작 속도가 느려질 수 있습니다.

Windows에 근처 Wi-Fi 네트워크가 표시되지 않도록 차단하는 방법

Windows에 근처 Wi-Fi 네트워크가 표시되지 않도록 차단하는 방법

Wi-Fi 네트워크를 완전히 숨기거나 다시 표시되지 않도록 할 수 있습니다. 또한 다른 모든 Wi-Fi 네트워크를 차단하여 컴퓨터에서 원하는 Wi-Fi 네트워크만 쉽게 표시하고 연결할 수 있도록 할 수도 있습니다.