Wireshark para Principiantes

En este curso, aprenderá a utilizar Wireshark para capturar y analizar el tráfico de red. Aprenderá a instalar Wireshark, capturar paquetes y analizarlos. También aprenderá a usar Wireshark para solucionar problemas de red, analizar el tráfico de red y asegurar su red.

CiberseguridadWireshark

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Wireshark para Principiantes ofrece una base práctica en captura de paquetes y análisis de tráfico. El curso combina 10 laboratorios guiados con 10 desafíos breves, de modo que cada tema principal se explica primero paso a paso y después se refuerza con una tarea concreta y un resultado verificable en forma de archivo o configuración.

Avanzarás desde la instalación y los permisos de captura hasta la interfaz de Wireshark, la captura en vivo, los filtros de visualización y captura, las reglas de color, los flujos TCP, la exportación de paquetes, IPv6 y Tshark. Los ejercicios mezclan tráfico generado por ti con archivos PCAP y PCAPNG proporcionados para practicar tanto la recopilación como el análisis sin conexión reproducible.

Lo que aprenderás

Al completar este curso, podrás:

  • Instalar Wireshark en Ubuntu y configurar los permisos de grupo y las Linux capabilities de dumpcap para capturar sin usar root
  • Navegar por los paneles de lista, detalles y bytes de paquetes y personalizar diseños, columnas, perfiles y reglas de color del tráfico
  • Elegir una interfaz adecuada, capturar tráfico en vivo, inspeccionar capas de protocolos y guardar o volver a abrir archivos PCAPNG
  • Crear filtros de visualización para protocolos, direcciones, puertos, indicadores, campos y contenido a fin de aislar HTTPS, DNS, HTTP, credenciales en texto claro y otro tráfico relevante
  • Aplicar filtros de captura BPF antes de recopilar datos y explicar cómo difieren su finalidad y sintaxis de los filtros de visualización de Wireshark
  • Reconstruir y guardar flujos TCP, aislar un flujo por índice y utilizar estadísticas de jerarquía de protocolos, conversaciones, endpoints y E/S como contexto
  • Exportar paquetes mostrados o seleccionados, disecciones y bytes sin procesar en formatos PCAP, CSV, orientados a texto y binarios para revisiones posteriores
  • Capturar e inspeccionar tráfico IPv6 e ICMPv6, examinar valores Next Header y usar Tshark para filtrar, extraer campos, generar estadísticas, convertir formatos y crear tuberías del shell

A quién va dirigido este curso

Este curso está dirigido a estudiantes de redes, personas que se forman en soporte técnico y administración de sistemas, analistas de seguridad junior y principiantes en ciberseguridad que desean una introducción estructurada a la investigación a nivel de paquetes. Es adecuado para quienes buscan práctica gráfica y un primer flujo de línea de comandos sin experiencia previa con Wireshark.

Requisitos previos: Se recomienda saber utilizar de forma básica un terminal Linux y comprender inicialmente las direcciones IP, los puertos TCP y UDP, DNS, HTTP y HTTPS. El curso introduce desde el principio la estructura de los paquetes y la sintaxis de los filtros.

Entorno de aprendizaje: Todas las unidades usan un entorno gráfico Ubuntu privilegiado de LabEx con Wireshark, terminal, scripts locales para generar tráfico y archivos de captura proporcionados cuando corresponde. La instalación utiliza los repositorios de Ubuntu, mientras que varios ejemplos de captura en vivo contactan hosts públicos como Google, LabEx o example.com. El último laboratorio guiado también instala y usa Tshark.

Preguntas frecuentes

¿Todos los ejercicios necesitan tráfico de Internet en vivo?

No. Varios desafíos y pasos guiados emplean archivos de captura proporcionados o scripts locales de generación de tráfico. Otros instalan paquetes o generan tráfico contra hosts públicos, y el contenido indica expresamente que algunos ejercicios con Internet en vivo pueden no estar disponibles para usuarios gratuitos de LabEx.

¿Aprenderé a descifrar tráfico HTTPS?

No. Aislarás tráfico del puerto 443, reconocerás comunicaciones relacionadas con TLS y seguirás flujos TCP cifrados, pero el curso no configura claves de sesión ni descifra el contenido de aplicación HTTPS.

¿El curso incluye Tshark o solo la interfaz gráfica de Wireshark?

La mayoría de las unidades utiliza la interfaz gráfica. El último laboratorio guiado y su desafío introducen Tshark para leer capturas, aplicar filtros de visualización, extraer campos, obtener estadísticas, convertir PCAP y crear tuberías con comandos como sort y uniq.

¿Qué diferencia hay entre filtros de captura y de visualización en este curso?

Los filtros de captura usan sintaxis BPF para decidir qué paquetes se registran y reducen el conjunto de datos durante la recopilación. Los filtros de visualización usan la sintaxis de campos de Wireshark después de capturar y pueden modificarse repetidamente sin eliminar paquetes de los datos guardados.

Profesor

labby
Labby
Labby is the LabEx teacher.