Windows Server 2003 환경에서 작업 관리자의 네트워팅 탭을 통해 장착된 NIC 별 네트워크 이용률을 모니터링 할 수 있습니다. 만약 해당 이용률이 100% 에 가깝게 많은 네트워크를 사용하고 있다면 어떤 서비스/프로세스에 의해 트래픽이 발생하는지 확인할 수 있는 방법이 있을까요?
TCPVIEW, NETMON, NETSTAT, Perfmon 도구로는 서비스 포트와 패킷 사이즈를 함께 직관적으로 볼 수 없어 2% 부족합니다만 아래에서 소개하는 SmartSniff 도구를 사용한다면 아래 그림과 같이 패킷 사이즈, 초당 전송 속도, 프로토콜, 포트 등의 정보를 알 수 있기 때문에 netstat 명령과 함께 조합해서 사용한다면 트래픽을 가장 많이 유발하는 개체를 쉽게 찾아낼 수 있습니다.
아래 그림은 SmartSniff 실행 후 패킷 수집을 진행 중인 캡쳐 자료이며 클릭하여 Total Size 별로 정렬시킨 모습입니다.

네트워크 트래픽이 증가할 때, 간단하게 점검해 볼 수 있는 유용한 도구입니다.
[참고자료]
SmartSniff v1.62 - Capture TCP/IP packets on your network adapter
http://www.nirsoft.net/utils/smsniff.html
FIND 명령으로 문자열 찾기
http://laigo.kr/116
작성자 : Lai Go / 작성일자 : 2010.07.06
TCPVIEW, NETMON, NETSTAT, Perfmon 도구로는 서비스 포트와 패킷 사이즈를 함께 직관적으로 볼 수 없어 2% 부족합니다만 아래에서 소개하는 SmartSniff 도구를 사용한다면 아래 그림과 같이 패킷 사이즈, 초당 전송 속도, 프로토콜, 포트 등의 정보를 알 수 있기 때문에 netstat 명령과 함께 조합해서 사용한다면 트래픽을 가장 많이 유발하는 개체를 쉽게 찾아낼 수 있습니다.
아래 그림은 SmartSniff 실행 후 패킷 수집을 진행 중인 캡쳐 자료이며 클릭하여 Total Size 별로 정렬시킨 모습입니다.
네트워크 트래픽이 증가할 때, 간단하게 점검해 볼 수 있는 유용한 도구입니다.
[참고자료]
SmartSniff v1.62 - Capture TCP/IP packets on your network adapter
http://www.nirsoft.net/utils/smsniff.html
FIND 명령으로 문자열 찾기
http://laigo.kr/116
작성자 : Lai Go / 작성일자 : 2010.07.06
댓글을 달아 주세요
아 -_-
2010.07.08 18:17 [ ADDR : EDIT/ DEL : REPLY ]원인이 뭐였어요?
로컬보안정책 봐도 모르겠는데 ㅡ_ㅡ
기본과 원칙을.....
2010.07.09 01:03 신고 [ ADDR : EDIT/ DEL ]레포트 안써요? -_-;;;;;
2010.07.09 11:32 [ ADDR : EDIT/ DEL : REPLY ]기다리고 있겠음!!!!!!!! \
그런 건 안 써.
2010.07.11 02:25 신고 [ ADDR : EDIT/ DEL ]