Seleccionar página

    ¿Cómo usar Wireshark? Una herramienta para administrar tus redes

    Wireshark, antes conocido como Ethereal, es un analizador de protocolos que fue creado en 1998, ideado por Gerald Combs, que ha recibido a lo largo de los años muchas actualizaciones y soportes. Tiene como finalidad solucionar problemas en redes de comunicación, e incluso es útil para desarrollo de software. Funciona como una herramienta didáctica, incluye una interfaz gráfica y gran variedad de opciones de organización y filtros de información, lo que permite ver de manera más ordenada todo el tráfico que transcurre a través de una red, incluyendo la importante opción de hacerlo en tiempo real.

    Es una herramienta muy útil para administradores de sistemas y profesionales de seguridad. Sirve para eliminar problemas de red, como lo son la latencia o actividades maliciosas. Es posible ejecutarlo en todos los sistemas operativos, como Linux y Windows. Es uno de los más confiables del mercado y de los que ofrecen el mejor servicio.

    ¿Cómo usar Wireshark?

    Aquí te damos todos los datos de cómo usar Wireshark.

    Configuración inicial para usar Wireshark

    Esta aplicación hace uso de librerías como Libpcap y Winpcap en el sistema operativo Windows, las cuales no proveen un soporte adecuado para integrarse con tarjetas inalámbricas, haciendo que no se pueda capturar debidamente el tráfico a través de conexiones wifi, aunque esta limitación no es directamente de Wireshark sino de Windows como tal, significa un problema importante que requiere solución, es por esto que Wireshark ofrece soporte de Airpcap, los cuales son unos adaptadores de red especiales, aunque algo caros.

    Para un correcto uso en Windows debemos solucionar el problema del tráfico inalámbrico, el cual puede funcionar instalando un driver que incluye Acrylic WiFi, al instalar una de sus librerías llamadas airpcap.dll, automáticamente Wireshark carga la librería, de esta forma podemos usar esta maravillosa herramienta de control de tráfico a través de cualquier medio. En el sistema operativo Linux no nos presenta este tipo de problemas, por lo que debemos instalarlo desde la consola y luego solo nos queda ejecutar y empezar a implementar Wireshark.

    wireshark00002

    wireshark

    Pantalla inicial de Wireshark

    Apenas ingresamos a esta herramienta podremos ver un listado con las interfaces disponibles, en las que podemos aplicar una escucha de paquetes, también encontraremos funciones para configurar aspectos de nuestra interfaz, y seleccionar los filtros que deseamos, ya sea separándolos por protocolos, IP u otros. Luego visualizaremos un listado de los paquetes encontrados, los cuales podemos controlarlos, a gusto, individualmente, incluso brindándonos la opción de vista en árbol, la cual nos muestra el paquete seleccionado más detalladamente.

    Primeros pasos en Wireshark

    Lo primero que debemos hacer para empezar a monitorear nuestra red es seleccionar la tarjeta de red que colocaremos a la escucha de paquetes, si tenemos duda en cual elegir, esta herramienta nos muestra la que esta recibiendo paquetes actualmente. Una vez identificada, podemos seleccionar el botón “Start”, automáticamente Wireshark empezará a capturar paquetes de todas las estaciones conectadas a la red, mostrándonos desde que IP a que otra IP se mueve cada paquete y que protocolo implementa para esto. Podemos implementar el campo de filtro usando operadores lógicos para seleccionar las direcciones IP que esperamos filtrar.

    Utilizando el filtro por protocolos podemos, incluso obtener datos importantes, como cookies, usuarios y contraseñas. Cada filtro que implementemos posee un color especifico que nos facilita su reconocimiento y entendimiento. Wireshark también posee otras funciones interesantes como la de poder mostrar en formato ASCII los paquetes, facilitando enormemente su entendimiento.

    ¿A quién está dirigido?

    Debido a sus geniales y sencillas funciones puede ser utilizado por cualquier usuario que lo necesite, pero es esencialmente útil para:

    Las tantas funcionalidades que posee esta herramienta y la grandiosa facilidad de uso que la caracteriza, hace que se pueda realizar casi cualquier cosa a través de una red.

    Esta maravillosa herramienta se ha convertido en una de las mejores gracias a todas sus funcionalidades y fácil entendimiento, todo esto debido a sus años de experiencia, lo cual lo hace uno de los más confiables. Además de todas las asombrosas características que hemos nombrado, aun nos falta por mencionar una de las mas importantes, la cual es que es una herramienta de código abierto, lo que la hace gratuita, y aunque necesitemos ciertos conocimientos de programación, nos otorga la opción de poder modificarla a nuestro gusto, pudiendo incluso mejorarla mucho más.

    Seguridad

    Esta herramienta, para poder realizar su función de la mejor manera necesita permisos de ejecución especiales, por lo que su ejecución se realiza con permisos de super usuario, debido a que teniendo en cuenta la cantidad de protocolos que posee, una posible falla en el código del analizador podría generar grandes problemas en la seguridad de la red, por ejemplo, la ejecución de código externo, gracias a esta ejecución en super usuario se evita este problema, debido a que usa las librerías tcpdump o dumpcap, lo que hace que la captura de paquetes se almacenen en disco, para ejecutarlos con menores privilegios y leyéndolos para su posterior análisis.

    Funcionalidades: todo lo que necesitas saber

    Como lo dijimos anteriormente, esta herramienta intercepta el tráfico entre redes, pero además de esto lo vuelve legible para las personas, lo que facilita identificar correctamente que está cruzando la red y con qué frecuencia y latencia lo hace. Es una herramienta que permite más de dos mil protocolos de red, incluyendo muchos ya antiguos o inusuales, es especialmente útil para análisis de entidades IP, ya que la mayoría de paquetes son TCP, UPD o ICMP.

    Debido a la gran cantidad de tráfico que puede haber en las redes comerciales, el uso de Wireshark es una ayuda significativa, gracias al filtrado que aplica, mostrándonos solo la información que más nos interesa, además de que, gracias a las opciones de visualización, podemos acercarnos más aun al tráfico que se desea inspeccionar, este analizador de protocolos de red, proporciona opciones de búsqueda que incluyen expresiones en color para facilitar la exploración de lo que buscamos.

    点石阅读覃字起名男孩名字物流公司起名小女孩起个洋气的小名潘氏女童高分起名大全m4a1步枪炒金软件网速测试软件昌字起名男孩文具店起名大全2019你好李焕英免费版皇后逆天斗苍穹惠普1020打印机驱动官方下载起名无能黄崖洞起名7画的字有哪些打女生屁屁末世刺客系统王家男孩起的名字网上店铺起名字大全免费公司免费起名大全西游之穿越诸天西宁起名网生日个性留言又是一年风起时小额股份理财草根投资工商个人户起名公司起名用字茶餐厅怎么起名字五行属金的男孩子起名常用字库歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

    点石阅读 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化