1. Instalando o Wireshark Antes de poder usar o Wireshark, você precisa instalá-lo em seu computador. Wireshark está disponível para Windows, macOS e Linux. Você pode baixar a versão mais recente do Wireshark no site oficial:
```
https://www.wireshark.org/download.html
```
Depois de baixar o instalador do Wireshark, clique duas vezes nele para iniciar o processo de instalação. Siga as instruções na tela para concluir a instalação.
2. Iniciando o Wireshark Depois que o Wireshark estiver instalado, você pode iniciá-lo clicando no ícone do Wireshark em sua área de trabalho ou na pasta Aplicativos.
Quando o Wireshark iniciar, você verá uma janela com as seguintes informações:
-
Lista de interfaces: Esta é uma lista de todas as interfaces de rede do seu computador.
-
Lista de pacotes: Esta é uma lista de todos os pacotes que foram capturados pelo Wireshark.
-
Detalhes do pacote: Esta é uma visão detalhada do pacote selecionado.
3. Selecionando uma interface Para começar a capturar pacotes, você precisa selecionar a interface de rede que deseja monitorar. Para fazer isso, clique no nome da interface na Lista de Interfaces.
4. Iniciando a captura Depois de selecionar uma interface, você pode começar a capturar pacotes clicando em
Iniciar botão na barra de ferramentas.
5. Parando a captura Para parar de capturar pacotes, clique no botão
Parar botão na barra de ferramentas.
6. Visualizando Pacotes Depois de capturar alguns pacotes, você poderá visualizá-los na Lista de Pacotes. Para visualizar um pacote em detalhes, clique duas vezes nele na Lista de Pacotes.
7. Filtrando Pacotes O Wireshark possui um poderoso mecanismo de filtro que você pode usar para filtrar os pacotes exibidos na Lista de Pacotes. Para usar o mecanismo de filtro, clique em
Filtro botão na barra de ferramentas.
8. Exportando pacotes Você pode exportar pacotes do Wireshark para vários formatos, incluindo PCAP, CSV e JSON. Para exportar pacotes, clique em
Arquivo menu e selecione
Exportar selecionados .
9. Analisar pacotes Você pode analisar pacotes no Wireshark usando as ferramentas integradas ou ferramentas de terceiros. Para usar as ferramentas integradas, clique em
Analisar menu.
Aqui estão alguns exemplos de como usar o Wireshark para analisar pacotes:
- Para ver todos os pacotes que foram enviados para um determinado endereço IP, você pode usar o filtro “ip.dst==
”.
- Para ver todos os pacotes que foram enviados de uma determinada porta, você pode usar o filtro “tcp.srcport==”.
- Para ver todos os pacotes que foram enviados para um determinado nome de domínio, você pode usar o filtro “dns.qry.name==”.