Iniciar la captura con -i eth1
En este paso, aprenderá cómo iniciar la captura de paquetes de red utilizando la herramienta de línea de comandos tshark
de Wireshark en la interfaz eth1. Esta es la operación fundamental para el análisis del tráfico de red.
Las interfaces de red son los puntos físicos o virtuales donde su computadora se conecta a una red. La bandera -i
en tshark especifica desde qué interfaz de red se capturarán los paquetes. En la mayoría de los sistemas Linux, eth1
representa la primera interfaz Ethernet, que por lo general es su conexión de red cableada principal. En nuestro entorno de máquina virtual (VM) de LabEx, eth1
es la interfaz Ethernet predeterminada conectada a la red.
Cuando ejecuta tshark sin ningún filtro, capturará todo el tráfico de red que pase a través de la interfaz especificada. Esto incluye tanto paquetes entrantes como salientes. El comando que vamos a utilizar proporciona una vista en tiempo real de este tráfico.
Siga estos pasos para comenzar la captura:
- Abra la terminal en su máquina virtual de LabEx (ya debería estar en el directorio
~/project
).
- Ejecute el siguiente comando para iniciar la captura en eth1:
tshark -i eth1
Este comando le dice a tshark que escuche en la interfaz eth1 y muestre cada paquete a medida que se captura. La salida mostrará información detallada sobre cada paquete de red en tiempo real.
Debería ver una salida similar a esta cuando comience la captura de paquetes:
Capturing on 'eth1'
1 0.000000000 192.168.1.100 → 192.168.1.1 TCP 74 55942 → 80 [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM=1 TSval=123456789 TSecr=0 WS=128
2 0.000123456 192.168.1.1 → 192.168.1.100 TCP 74 80 → 55942 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS=1460 SACK_PERM=1 TSval=987654321 TSecr=123456789 WS=128
Cada línea representa un paquete capturado, mostrando su marca de tiempo, las direcciones IP de origen y destino, el tipo de protocolo (TCP en este caso) y varios detalles específicos del protocolo. El primer paquete muestra el inicio de una conexión TCP (bandera SYN), mientras que el segundo muestra la respuesta (SYN-ACK).
Para detener la captura, presione Ctrl+C
en la terminal. Esto mostrará un resumen de los paquetes capturados antes de volver al indicador de comando. El resumen incluye estadísticas sobre cuántos paquetes se capturaron y procesaron.