
Wireshark
Publicado por The Wireshark developer community
Analisador de protocolo de rede (sem suporte a captura)
Destaques
- Lê arquivos de captura pcap e pcapng e expande cada quadro em uma árvore de camadas de protocolo até os bytes brutos.
- A linguagem de filtro de exibição restringe uma captura a um único host, porta, protocolo ou valor de campo.
- Segue quadros relacionados como um fluxo remontado e resume conversas, endpoints e distribuição de protocolo.
- Decodifica tráfego TLS quando chaves de sessão são fornecidas; os dissectors cobrem uma ampla gama de protocolos de aplicação.
- Este pacote é descrito como não tendo suporte a captura ao vivo, funcionando em arquivos capturados pelo tcpdump ou dumpcap em outros locais.
Sobre este aplicativo
O Wireshark descodifica o tráfego de rede pacote a pacote. Lê ficheiros de captura nos formatos pcap e pcapng e apresenta cada frame com as respetivas camadas de protocolo expandidas numa árvore, desde Ethernet e IP até TCP ou UDP, passando por qualquer protocolo de aplicação que se encontre no topo, com os bytes em bruto mostrados ao lado e destacados à medida que os campos são selecionados.
A sua linguagem de filtro de ecrã é onde a maior parte do trabalho acontece: uma expressão que nomeia um anfitrião, uma porta, um protocolo ou uma comparação de campos reduz milhares de frames à conversa em questão. As frames que pertencem umas às outras podem ser seguidas como um fluxo reassemblado, e os menus de estatísticas resumem conversas, pontos finais, distribuição de protocolos e tempos de resposta. O tráfego TLS pode ser descodificado quando as chaves de sessão são fornecidas, e um grande número de protocolos de aplicação possui descodificadores dedicados.
O empacotamento descrito aqui é indicado como sendo sem suporte de captura em direto, pelo que opera em ficheiros capturados noutro local, por exemplo por tcpdump ou dumpcap na máquina que vê o tráfego. A leitura de um ficheiro de captura existente não necessita de privilégios elevados.
Onde obter
Linux
- Abrir no FlathubAbre em uma nova abaRepositório de pacotesFlathub
Do publicador
Instalar pelo terminal
flatpak install flathub org.wireshark.Wireshark
Não hospedamos este arquivo, não fazemos varredura nele nem inspecionamos seu conteúdo. Leia o que a fonte diz e decida por conta própria.