Wireshark와이어샤크
네트워크 패킷을 잡아 프로토콜 단위로 뜯어보는 무료 오픈소스 분석 도구
Wireshark Foundation무료(오픈소스)WindowsmacOSLinux
⬇ 공식 사이트에서 와이어샤크 다운로드
wireshark.org 공식 페이지로 이동합니다 · 무료(오픈소스) · Windows · macOS · Linux
공식 사이트(wireshark.org)로 이동해 내려받습니다. 본 사이트는 설치 파일을 직접 제공하지 않습니다.
와이어샤크 소개
와이어샤크(Wireshark)는 컴퓨터가 주고받는 네트워크 패킷을 그대로 붙잡아 프로토콜별로 풀어서 보여 주는 패킷 분석 프로그램입니다. 과거 Ethereal 이라는 이름으로 시작해 지금은 비영리 단체인 Wireshark Foundation 이 개발을 이끌고 있으며, 네트워크 엔지니어·보안 담당자·개발자·학생이 가장 먼저 배우는 표준 도구로 자리 잡았습니다.
수천 가지 프로토콜을 해석하는 분석 엔진, 원하는 트래픽만 골라 저장하는 캡처 필터와 이미 잡은 패킷을 걸러 보는 표시 필터, TCP 스트림 따라가기, 대화·엔드포인트 통계, 전문가 정보(재전송·오류 경고) 같은 기능이 핵심입니다. 명령줄 도구 TShark 와 dumpcap 이 함께 설치되어 서버에서도 같은 형식으로 캡처할 수 있습니다.
GPL 라이선스의 오픈소스로 무료이며, 윈도우 설치 파일에는 실시간 캡처에 필요한 Npcap 드라이버가 포함됩니다. 다만 패킷 분석은 본인이 관리 권한을 가진 네트워크에서만 해야 하며, 타인의 통신을 몰래 들여다보는 것은 법에 저촉될 수 있습니다. 이 페이지에서는 와이어샤크 공식 다운로드와 설치·필터 사용법, 문제 해결 가이드를 안내합니다.
주요 기능
방대한 프로토콜 해석이더넷·IP·TCP·UDP 부터 DNS, HTTP, TLS, DHCP, SMB 등 수많은 프로토콜을 계층별 트리로 풀어서 보여 줍니다.
캡처 필터와 표시 필터캡처 단계에서
host, port 같은 조건으로 저장량을 줄이고, 캡처 후에는 ip.addr == ... 같은 표시 필터로 원하는 패킷만 골라 봅니다.스트림 따라가기
Analyze > Follow > TCP Stream 으로 흩어진 패킷을 하나의 대화 내용으로 재조립해 읽을 수 있습니다.통계와 전문가 정보
Statistics 메뉴의 대화·엔드포인트·프로토콜 계층 통계와 Expert Information 의 재전송·오류 경고로 문제 지점을 빠르게 찾습니다.명령줄 도구 포함TShark 와 dumpcap 이 함께 설치되어 화면 없는 서버에서 캡처하고 파일로 옮겨 분석할 수 있습니다.
다양한 파일 형식 지원pcapng·pcap 을 기본으로 여러 캡처 도구의 파일을 열고, 필요한 패킷만 골라 내보낼 수 있습니다.
기본 정보
| 프로그램명 | Wireshark (와이어샤크) |
|---|---|
| 개발사 | Wireshark Foundation |
| 라이선스 | 무료(오픈소스) |
| 지원 OS | Windows, macOS, Linux |
| 언어 | 영어 중심 다국어 |
| 카테고리 | 원격·네트워크 |
| 공식 사이트 | wireshark.org |
| 최신 버전 | 공식 다운로드 페이지에서 확인 |
| 이전 버전 | 공식 이전 버전 보관 페이지 |
설치 요약

- 아래 공식 다운로드 버튼으로 wireshark.org 다운로드 페이지에 들어가
Stable Release항목에서 운영체제에 맞는 파일을 고릅니다. - 윈도우는
Windows x64 Installer(ARM PC 는Windows Arm64 Installer)를 받아 실행하고, 구성 요소 화면에서 Npcap 설치를 체크한 채로 진행합니다. - 맥은
macOS디스크 이미지(.dmg)를 열어 Wireshark 앱을응용 프로그램폴더로 옮기고, 안내에 따라 캡처 권한용 ChmodBPF 구성 요소를 설치합니다. - 리눅스는 배포판 패키지 관리자로
wireshark패키지를 설치하고, 일반 사용자로 캡처하려면wireshark그룹에 계정을 추가합니다. - 실행 후 첫 화면의 인터페이스 목록에서 사용 중인 Wi-Fi 또는 이더넷을 더블 클릭하면 캡처가 시작됩니다.
주의사항
- 와이어샤크는 본인 PC나 본인이 관리 권한을 가진 네트워크에서만 사용하세요. 허락 없이 타인의 통신 내용을 수집·열람하는 것은 통신비밀보호법 등에 저촉될 소지가 있습니다.
- '와이어샤크 한글판', '포터블 크랙' 등을 내세운 제3자 배포 파일은 변조 위험이 있습니다. 설치 파일과 Npcap 은 wireshark.org 공식 페이지에서만 받으세요.
- 와이어샤크의 프로토콜 해석기에서는 보안 취약점이 꾸준히 발견되고 수정됩니다. 출처를 모르는 캡처 파일을 열 때는 반드시 최신 안정 버전을 사용하세요.
- 캡처 파일에는 접속 주소, 쿠키, 암호화되지 않은 비밀번호 등 민감한 정보가 담길 수 있습니다. 파일을 공유할 때는 필요한 패킷만 내보내고 보관에 주의하세요.
자주 묻는 질문
Q. 와이어샤크는 무료인가요?
네. GPL 라이선스의 오픈소스 프로그램으로 개인·회사 구분 없이 무료로 쓸 수 있습니다. 공식 교육 과정이나 자격 시험은 별도 유료지만, 프로그램 자체는 추가 결제 없이 모든 기능을 사용할 수 있습니다.
Q. Npcap 은 꼭 설치해야 하나요?
윈도우에서 실시간으로 패킷을 잡으려면 캡처 드라이버인 Npcap 이 필요합니다. 공식 윈도우 설치 파일에 포함되어 있으니 설치 중 체크만 해 두면 됩니다. 이미 저장된 캡처 파일을 열어 보기만 할 때는 없어도 됩니다.
Q. 캡처 필터와 표시 필터는 무엇이 다른가요?
캡처 필터는 캡처를 시작하기 전에 지정해 조건에 맞는 패킷만 저장하는 방식이고
host 192.168.0.10 같은 BPF 문법을 씁니다. 표시 필터는 이미 잡은 패킷 중 원하는 것만 화면에 보여 주며 ip.addr == 192.168.0.10 처럼 와이어샤크 고유 문법을 씁니다.Q. 한국어 메뉴로 쓸 수 있나요?
와이어샤크는 영어 메뉴가 기본이며 언어 설정은
Edit > Preferences > Appearance 에서 바꿀 수 있지만 한국어 번역이 제공되지 않거나 일부만 제공될 수 있습니다. 메뉴 이름이 영어여도 이 사이트의 사용법 가이드에서 주요 메뉴를 차례로 설명합니다.Q. 최신 버전은 어떻게 확인하나요?
Help > About Wireshark 에서 현재 버전을 볼 수 있고, Help > Check for Updates 로 새 버전을 확인할 수 있습니다. 최신 안정 버전과 이전 안정 버전은 공식 다운로드 페이지에 함께 표시됩니다.Q. 와이어샤크는 기업에서도 무료로 쓸 수 있나요?
네. 와이어샤크는 GPL 라이선스의 오픈소스라 회사 업무용으로도 별도 라이선스 구매 없이 사용할 수 있습니다. 다만 회사 네트워크를 캡처할 때는 사내 보안 정책과 관리자 승인을 먼저 확인하세요.
Q. 와이어샤크 캡쳐가 안 될 때는 무엇부터 확인하나요?
윈도우는 Npcap 이 설치되어 있는지, 맥은 ChmodBPF 가 설치되어 있는지, 리눅스는 계정이 wireshark 그룹에 들어 있는지 먼저 확인하세요. 인터페이스는 보이는데 패킷이 적다면 첫 화면에서 트래픽 그래프가 움직이는 인터페이스를 골랐는지 확인합니다. 자세한 방법은 오류 해결 가이드를 참고하세요.
Q. 와이어샤크에서 MAC 주소로 검색하려면 어떻게 하나요?
표시 필터에
eth.addr == aa:bb:cc:dd:ee:ff 처럼 입력하면 출발지나 목적지 MAC 주소가 일치하는 패킷만 보입니다. 캡처 단계에서 거르려면 캡처 필터에 ether host aa:bb:cc:dd:ee:ff 를 사용합니다.함께 보는 원격·네트워크 프로그램
⬇ 공식 사이트에서 와이어샤크 다운로드
wireshark.org 공식 페이지로 이동합니다 · 무료(오픈소스) · Windows · macOS · Linux
본 페이지는 비공식 안내 페이지이며 개발사와 무관합니다. 다운로드 버튼은 공식 사이트로 연결되며, 본 사이트는 설치 파일을 직접 배포하지 않습니다. 프로그램의 상표와 저작권은 각 개발사에 있습니다.