저는 평소 제 PC가 백그라운드에서 무엇을 하는지 대략적으로 파악하고 있다고 생각했습니다. 업데이트 확인 몇 번, 백신 프로그램의 통신, 동기화 클라이언트 한두 개 정도가 전부일 것이라 여겼죠. 물론 Windows 11에는 대부분의 사람이 생각하는 것보다 강력한 내장 패킷 분석기가 있지만, 명령줄 도구라 다루기가 쉽지 않습니다. 그래서 네트워크 트래픽을 제대로 확인하고자 Sniffnet을 설치했을 때, 저는 짧고 익숙한 목록이 나올 것이라 예상했습니다.

하지만 결과는 짧지도, 익숙하지도 않았습니다. 네트워크 어댑터를 선택한 지 몇 분도 지나지 않아, Sniffnet은 제가 알지 못하는 서버들로 향하는 끊임없는 연결 흐름을 보여주었습니다. 각 연결에는 도메인 이름과 국가 정보가 태그되어 있었죠. 앱 덕분에 트래픽을 읽기는 쉬웠지만, 그 트래픽의 내용 자체가 놀라움이었습니다.

Sniffnet은 Wireshark보다 사용하기 쉽습니다

원시 패킷 덤프 대신 시각적인 개요 제공

출처: Tashreef Shareef / All Things N Wireshark를 사용하여 네트워크 진단 테스트를 해본 적이 있다면, 얼마나 금방 압도되는지 잘 아실 겁니다. Wireshark는 수천 개의 원시 패킷을 쏟아내며, 각 패킷마다 사용자가 이미 무엇을 찾고 있는지 알고 있다는 전제하에 프로토콜 세부 정보와 16진수 덤프를 보여줍니다. 심층 분석에는 더할 나위 없이 훌륭한 도구이지만, 단순히 PC가 네트워크에서 무엇을 하는지 알고 싶을 때 사용하기에는 창문이 필요한 상황에서 현미경을 사용하는 것과 같습니다.

Sniffnet은 훨씬 간단합니다. Rust로 작성된 무료 오픈 소스 네트워크 모니터링 도구로, 1인 개발자가 만들었으며 출시 이후 GitHub에서 38,000개 이상의 스타를 받았습니다. 개별 패킷을 보여주는 대신, 트래픽을 애플리케이션, 목적지, 국가 및 서비스별로 그룹화합니다. 대역폭에 대한 실시간 그래프, 어떤 프로그램이 통신 중인지, 어디와 통신하는지에 대한 목록을 한 화면에서 모두 확인할 수 있습니다.

또한 Sniffnet은 방화벽이 아니라는 점을 알아두어야 합니다. macOS의 Little Snitch나 Lulu처럼 앱별로 나가는 연결을 차단할 수 있는 도구와 달리, Sniffnet은 아무것도 차단하지 않습니다. 오직 트래픽을 관찰하고 이해하기 위한 도구이므로, 통제보다는 인식에 더 중점을 둡니다. 그리고 Mac 전용 도구들과 달리 Sniffnet은 크로스 플랫폼을 지원합니다. 따라서 Windows, macOS 또는 Linux에 설치할 수 있습니다.

Sniffnet 설치는 간단합니다. Sniffnet에서 설치 프로그램을 다운로드하여 실행하면 됩니다. 설정 과정에서 Sniffnet이 네트워크 트래픽을 읽는 데 필요한 패킷 캡처 라이브러리인 Npcap을 설치하라는 메시지가 뜹니다. 이는 간단한 ‘다음-다음-완료’ 마법사 방식입니다. 두 가지 모두 설치한 후 Sniffnet을 실행하고, 목록에서 Intel Wi-Fi 6 AX200 어댑터를 선택한 뒤 ‘시작’을 눌렀습니다.

이 글도 확인해 보세요:  스페이스바를 누르면 Windows PC의 볼륨이 낮아지나요? 다음 해결 방법을 시도하여 문제를 해결하세요.

##### Sniffnet

OS Windows, macOS, Linux

가격 모델 무료

Sniffnet은 실시간으로 인터넷 트래픽을 추적하고, 연결을 필터링하며, 프로토콜을 검사하고, 복잡한 설정이나 기술적 전문 지식 없이도 의심스러운 활동을 포착할 수 있는 무료 오픈 소스 네트워크 모니터링 도구입니다.

Sniffnet을 사용하여 트래픽 모니터링하기

어댑터를 선택하고 시작을 눌러 연결 상태를 확인하세요

캡처를 시작하자마자 개요 화면이 데이터로 서서히 채워졌고, 왼쪽의 네트워크 호스트, 중앙의 서비스, 오른쪽의 프로그램이라는 세 열을 통해 트래픽 상태를 한눈에 파악할 수 있었습니다. 각 항목 옆에는 트래픽 카운트가 표시되어 어떤 앱이 가장 많은 데이터를 사용하는지 즉시 확인할 수 있었습니다.

가장 먼저 눈에 띈 것은 Cloudfront와 Akamai 서버를 통해 23MB의 데이터를 가져오는 comet.exe였습니다. 알고 보니 Comet 브라우저 확장 프로그램이 데이터를 동기화하는 것이었습니다. 그 외에도 924KB를 사용하는 msedge.exe, 14KB의 Slack.exe, 27KB의 logioptionsplus_agent.exe(로지텍 마우스 소프트웨어가 통신하는 것), 심지어 로컬 메모장 앱임에도 트래픽을 생성하는 Obsidian.exe도 있었습니다. svchost.exe 항목은 예상했던 것이지만, 두 개의 별도 Amazon AWS 연결, 독일의 Hetzner 서버, 그리고 Anthropic 서버로 향하는 트래픽을 보는 것은 흥미로웠습니다. 이전에도 Sysinternals 도구를 사용하여 의심스러운 프로세스 동작을 포착한 적은 있지만, Sniffnet은 같은 상황을 네트워크 측면에서 보여주었습니다.

목록에서 호스트를 클릭하면 ‘검사(Inspect)’ 탭이 열리며, Sniffnet이 해당 호스트에 대한 모든 연결을 분석해 보여줍니다. dns.google을 클릭했을 때 8.8.8.8의 53번 포트로 향하는 모든 DNS 쿼리를 볼 수 있었고, ASN이 Google LLC로 깔끔하게 표시되었습니다. 연결 세부 정보 팝업에는 소스 및 대상 소켓 주소, MAC 주소, 프로토콜, 심지어 정규화된 도메인 이름까지 표시되었습니다.

검사 뷰의 프로그램 드롭다운을 사용하면 특정 앱별로 필터링하여 해당 앱의 트래픽만 볼 수 있어, mailsync.exe나 backgroundTaskHost.exe가 무엇을 하는지 파악하는 것이 Wireshark에서 수동으로 상관관계를 분석하는 것보다 훨씬 쉬웠습니다.

관련 기사

고급 기능 탑재

알림, 블랙리스트 및 더 깊은 맥락을 위한 MMDB 데이터베이스

개요를 넘어 Sniffnet은 기본적인 트래픽 그래프를 훨씬 뛰어넘는 기능을 갖추고 있습니다. 알림 설정에서는 데이터 임계값 초과, 즐겨찾기에서 새로운 데이터 교환 발생, 블랙리스트에 등록된 IP로 트래픽 발생 등 세 가지 상황에 대한 경고를 설정할 수 있습니다. 임계값 옵션은 테더링을 사용하거나 데이터 제한이 있는 연결을 사용할 때, 앱이 데이터를 소진하기 전에 경고를 받고 싶다면 특히 유용합니다.

이 글도 확인해 보세요:  Windows 10 및 11에서 INTERRUPT_EXCEPTION_NOT_HANDLED 블루 스크린을 해결하는 방법

또한 이 앱은 IP 블랙리스트 파일과 MMDB 데이터베이스 가져오기를 지원합니다. 블랙리스트 기능은 실시간 트래픽을 알려진 악성 IP 주소와 비교하며, 일치하는 항목이 나타나면 Sniffnet이 소리와 함께 알림을 트리거할 수 있습니다. MMDB 데이터베이스는 IP를 국가 및 조직 이름에 매핑하여 더 풍부한 맥락을 제공합니다. 덕분에 각 연결 옆에 단순히 원시 IP 주소만 표시되는 것이 아니라 "Akamai International B.V."나 "BHARTI Airtel Ltd."와 같은 레이블을 볼 수 있었습니다.

가벼운 측면에서 Sniffnet은 A11y, Dracula, Gruvbox를 포함한 12가지 시각적 테마를 제공하며, 색상 그라데이션을 전환하는 옵션도 있습니다. 24개의 인터페이스 언어를 지원하며, 일반 설정 탭에서 분석을 시작하기 전에 사용자 지정 국가 및 ASN 데이터베이스 파일을 지정할 수 있습니다. 이러한 작은 세부 사항들은 1인 개발자가 Rust로 만든 앱치고는 매우 세련된 느낌을 줍니다.

##### Sniffnet

OS Windows, macOS, Linux

가격 모델 무료

Sniffnet은 실시간으로 인터넷 트래픽을 추적하고, 연결을 필터링하며, 프로토콜을 검사하고, 복잡한 설정이나 기술적 전문 지식 없이도 의심스러운 활동을 포착할 수 있는 무료 오픈 소스 네트워크 모니터링 도구입니다.

Sniffnet은 현미경이 아닌 창문입니다

Wireshark, Little Snitch, Lulu는 여전히 특정 작업에 더 나은 도구입니다. Wireshark는 Sniffnet이 시도하지 않는 패킷 수준의 포렌식을 제공하며, Little Snitch와 Lulu는 의심스러운 연결을 즉시 차단할 수 있게 해줍니다. Sniffnet은 이들 중 어느 것도 대체하지 않습니다.

반면 Sniffnet은 백그라운드 트래픽에 대한 막연한 추측을 서버, 앱, 국가의 구체적인 목록으로 바꾸어 주었습니다. 또한 무료이며 오픈 소스이고 모든 데이터를 로컬 머신에 보관한다는 사실은, 네트워크 모니터링 도구가 스스로 외부와 통신하는 아이러니가 없다는 것을 의미합니다. PC가 보지 않는 동안 무엇을 하는지 궁금했다면, 이것이 가장 쉬운 확인 방법입니다.

By 이지원

상상력이 풍부한 웹 디자이너이자 안드로이드 앱 마니아인 이지원님은 예술적 감각과 기술적 노하우가 독특하게 조화를 이루고 있습니다. 모바일 기술의 방대한 잠재력을 끊임없이 탐구하고, 최적화된 사용자 중심 경험을 제공하기 위해 최선을 다하고 있습니다. 창의적인 비전과 뛰어난 디자인 역량을 바탕으로 All Things N의 잠재 독자가 공감할 수 있는 매력적인 콘텐츠를 제작합니다.