Wire Shark
Wire Shark
Wire Shark
Qu es Wireshark?
A continuacin se darn las pautas necesarias bsicas para entrar en el mundo
de una herramienta grafica la cual posee muchas caractersticas en el contexto
de las redes, para dar inicio se expondr su significado tcnico.
Wireshark, antes era conocido como Ethereal la cual es una herramienta
grfica o software de anlisis de protocolos utilizada por los administradores de
la red para identificar y analizar el tipo trfico en un momento determinado, este
basa en las libreras Pcap y que, como he dicho anteriormente, se utiliza
comnmente como herramienta para realizar un anlisis de redes y
aplicaciones en red. Wireshark soporta una gran cantidad de protocolos, como
ICMP, HTTP, TCP, DNS.
Funciona en varias plataformas, como Windows, OS X, Linux y UNIX. Es usado
regularmente por desarrollador, profesional de la seguridad y en muchos casos
para la educacin. Es totalmente gratis y de cdigo libre. Adems, est
publicado bajo licencia GNU GPL versin 2.
Caractersticas de Wireshark
Las caractersticas ms relevantes del software son que es un capturador y
analizador de paquetes de red (llamado a veces, sniffer). Wireshark nos
permitir ver, aun nivel bajo y detallado, qu est pasando en la red. Posee una
interfaz grfica y muchas opciones de organizacin y filtrado de informacin.
As, permite ver todo el trfico que pasa a travs de una.
Ms Caractersticas de Wireshark
Crear estadsticas
Cada
interfaz
ilustrada,
especifica
de
manera
detallada
el
paquete
Le damos clic
Una vez que se tienen capturados los paquetes estos son listados en el panel
de paquetes capturados, al seleccionar uno de estos se despliega el contenido
del paquete en el resto de los paneles que son panel de detalles de paquetes y
panel en bytes.
Pero esta opcin se utiliza para buscar el paquete por el nmero de posicin
del paquete en la captura. Entonces se rellena el campo solicitado de acuerdo
al paquete que se dese encontrar y le damos la OPCIN FIND.
Por lo general el anlisis de trfico es bastante complejo ya que son muchos
los paquetes que se obtienen la captura, WireShark permite marcar los
paquetes para que sean identificados con ms facilidad esta marca es
aplicar colores a los paquetes en el panel correspondiente.
Existen tres funciones para aplicar el marcado de paquetes:
MARK PACKETS (TOGGLE): para marcar el paquete.
MARK ALL PACKETS: aplica la marca a todos los paquetes.
UNMARK ALL PACKETS: elimina la marca para todos los paquetes.
La Barra de herramientas principal, permite el acceso rpido a las funciones
ms utilizadas.
Conclusin
Se dise un manual bsico sobre la funcionalidad e utilizacin del programa
analizador del trfico de red WIRESHARK.
Se document en internet informacin acerca del manejo del software
WIRESHARK.