Capturando Tráfico de Red en Wireshark
Ahora que tienes Wireshark instalado, exploremos cómo capturar tráfico de red.
Seleccionando la Interfaz de Captura
El primer paso para capturar tráfico de red es seleccionar la interfaz de red apropiada. Wireshark mostrará una lista de interfaces de red disponibles en tu sistema. Puedes elegir la interfaz que corresponda a la red que deseas monitorear.
Para iniciar una captura, sigue estos pasos:
- Inicia Wireshark.
- En la ventana principal, haz clic en el botón "Iniciar" o ve a "Captura" > "Iniciar".
- En la ventana "Opciones de Captura", selecciona la interfaz de red de la que deseas capturar en el menú desplegable "Interfaz".
- Haz clic en "Iniciar" para comenzar la captura.
Filtrando el Tráfico Capturado
Wireshark proporciona potentes capacidades de filtrado para ayudarte a concentrarte en el tráfico de red específico que te interesa. Puedes usar la barra de filtro de visualización en la parte superior de la ventana principal para aplicar varios filtros.
Por ejemplo, para capturar solo tráfico HTTP, puedes usar el filtro http en la barra de filtro de visualización.
http
También puedes combinar múltiples filtros usando operadores booleanos, como and, or y not. Por ejemplo, para capturar solo tráfico HTTP a una dirección IP específica:
http and ip.addr == 192.168.1.100
Deteniendo y Guardando la Captura
Para detener la captura, haz clic en el botón "Detener" en la ventana principal de Wireshark o ve a "Captura" > "Detener".
Una vez completada la captura, puedes guardar los datos capturados para su análisis posterior. Para ello, ve a "Archivo" > "Guardar archivo de captura como" y elige una ubicación y un nombre de archivo para guardar el archivo de captura.
Wireshark admite varios formatos de archivo, incluyendo el formato estándar pcap, que puede ser utilizado por otras herramientas de análisis de red.
Ahora que sabes cómo capturar tráfico de red en Wireshark, pasemos a guardar los datos de ciberseguridad capturados.