Wireshark ofrece una interfaz gráfica de usuario (GUI) fácil de usar para realizar capturas y análisis de paquetes de red. A continuación, te proporciono algunos ejemplos de cómo realizar ciertas acciones utilizando Wireshark:
- Iniciar una captura de paquetes:
- Abre Wireshark.
- Selecciona la interfaz de red que deseas capturar en el menú desplegable "Interfaz". Por ejemplo, si deseas capturar el tráfico en tu adaptador de red Ethernet, selecciona esa interfaz en la lista.
- Haz clic en el botón "Iniciar" o "Start" para comenzar la captura de paquetes en tiempo real.
- Detener una captura de paquetes:
- Haz clic en el botón "Detener" o "Stop" para detener la captura de paquetes en curso.
- Filtrar paquetes:
- Utiliza la barra de filtro ubicada en la parte superior de la ventana para aplicar filtros a los paquetes capturados. Por ejemplo, si deseas ver solo los paquetes que provienen de una dirección IP especÃfica, ingresa el filtro "ip.src == 192.168.1.1" y presiona Enter.
- Ver detalles de un paquete:
- Haz clic en un paquete en la lista de paquetes capturados para ver los detalles en la sección inferior de la ventana. Aquà podrás ver la información detallada de cada paquete, como direcciones IP de origen y destino, puertos, datos, encabezados, etc.
- Seguir un flujo de datos:
- Haz clic derecho en un paquete y selecciona "Follow" > "TCP Stream" o "Follow" > "UDP Stream" para seguir el flujo de datos correspondiente a ese paquete. Esto te mostrará la secuencia de paquetes relacionados con esa conexión.
- EstadÃsticas de captura:
- Ve a "EstadÃsticas" en la barra de menú y selecciona las estadÃsticas que deseas ver, como estadÃsticas de red, estadÃsticas de protocolo, estadÃsticas de I/O, entre otras.
- Exportar resultados:
- Puedes guardar los resultados de la captura en un archivo para revisarlos posteriormente. Ve a "Archivo" en la barra de menú y selecciona "Guardar como" o "Exportar". Puedes guardar los resultados en formatos como PCAP, CSV, XML, entre otros.
Ten en cuenta que Wireshark ofrece una amplia variedad de caracterÃsticas y opciones avanzadas para realizar análisis más detallados y personalizados de los paquetes de red. La interfaz de usuario te permite explorar y utilizar las diferentes funcionalidades según tus necesidades de análisis.
Wireshark permite aplicar filtros para capturar y visualizar solo los paquetes que cumplan con ciertos criterios especÃficos. Los filtros se pueden aplicar tanto durante la captura de paquetes como en la visualización de paquetes previamente capturados. A continuación, te proporciono algunos ejemplos de filtros comunes que puedes utilizar en Wireshark:
1. Filtro de dirección IP de origen o destino:
Para mostrar solo los paquetes que tengan una dirección IP de origen especÃfica:
ip.src == 192.168.1.100
Para mostrar solo los paquetes que tengan una dirección IP de destino especÃfica:
ip.dst == 192.168.1.200
2. Filtro de protocolo:
Para mostrar solo los paquetes de un protocolo especÃfico, como TCP:
tcp
Para mostrar solo los paquetes de protocolo UDP:
udp
3. Filtro de puerto:
Para mostrar solo los paquetes que tengan un puerto de origen o destino especÃfico, por ejemplo, el puerto 80 (HTTP):
tcp.port == 80
Para mostrar solo los paquetes de un rango de puertos, por ejemplo, el rango de puertos 1 al 1024:
tcp.port >= 1 && tcp.port <= 1024
4. Filtro de palabras clave en datos:
Para mostrar solo los paquetes que contengan una palabra o cadena especÃfica en los datos del paquete:
data contains "login"
5. Filtro de dirección MAC:
Para mostrar solo los paquetes que tengan una dirección MAC de origen especÃfica:
eth.src == 00:11:22:33:44:55
Para mostrar solo los paquetes que tengan una dirección MAC de destino especÃfica:
eth.dst == 00:aa:bb:cc:dd:ee
6. Filtro de combinación lógica:
Puedes combinar múltiples filtros utilizando operadores lógicos como AND (&&
) y OR (||
). Por ejemplo, para mostrar solo los paquetes TCP que tengan como origen la dirección IP 192.168.1.100 y como destino el puerto 80:
tcp && ip.src == 192.168.1.100 && tcp.dstport == 80
Estos son solo algunos ejemplos de filtros que puedes utilizar en Wireshark. La herramienta ofrece una amplia variedad de opciones de filtrado para ayudarte a enfocarte en los paquetes de interés y realizar análisis más precisos de la captura de red. Puedes combinar varios filtros para refinar aún más tus resultados y obtener la información relevante que necesitas para tu análisis.