Saltar al contenido

Wireshark

Publicado por The Wireshark developer community

Analizador de protocolos de red (sin soporte de captura)

Código abiertoGPL-2.0

Aspectos destacados

  • Lee archivos de captura pcap y pcapng y expande cada trama en un árbol de capas de protocolo hasta los bytes sin procesar.
  • El lenguaje de filtro de visualización reduce una captura a un solo host, puerto, protocolo o valor de campo.
  • Sigue tramas relacionadas como un flujo reensamblado y resume conversaciones, puntos finales y distribución de protocolos.
  • Decodifica tráfico TLS cuando se proporcionan claves de sesión; los disectores cubren una amplia gama de protocolos de aplicación.
  • Este paquete se describe como sin soporte de captura en vivo, por lo que funciona en archivos capturados por tcpdump o dumpcap en otros lugares.

Acerca de esta aplicación

Wireshark descodifica el tráfico de red paquete por paquete. Lee archivos de captura en formato pcap y pcapng y presenta cada trama con sus capas de protocolo expandidas en un árbol, desde Ethernet e IP pasando por TCP o UDP hasta cualquier protocolo de aplicación que se encuentre en la parte superior, con los bytes sin procesar mostrados al lado y resaltados a medida que se seleccionan los campos.

Su lenguaje de filtro de pantalla es donde se realiza la mayor parte del trabajo: una expresión que nombra un host, un puerto, un protocolo o una comparación de campos reduce miles de tramas a la conversación en cuestión. Las tramas que pertenecen juntas se pueden seguir como una secuencia reensamblada, y los menús de estadísticas resumen las conversaciones, los puntos finales, la distribución de protocolos y los tiempos de respuesta. El tráfico TLS se puede descodificar cuando se proporcionan las claves de sesión, y una gran cantidad de protocolos de aplicación tienen desentorchadores dedicados.

El empaquetado descrito aquí se indica como carente de soporte de captura en vivo, por lo que opera en archivos capturados en otra parte, por ejemplo, por tcpdump o dumpcap en la máquina que ve el tráfico. La lectura de un archivo de captura existente no requiere privilegios elevados.

Linux

No alojamos este archivo, no lo analizamos ni inspeccionamos su contenido. Lea lo que indica la fuente y decida por su cuenta.