Verificar la Instalación de Wireshark

WiresharkWiresharkBeginner
Practicar Ahora

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

En este desafío, "Verificar la Instalación de Wireshark", confirmarás que Wireshark está correctamente instalado y funcionando en tu sistema. El objetivo es iniciar Wireshark desde la terminal, seleccionar la interfaz de red apropiada y aplicar un filtro de visualización (display filter) para capturar solo el tráfico HTTP (puerto 80).

Usarás el comando wireshark para lanzar la aplicación, luego generarás tráfico HTTP usando curl http://labex.io en una terminal separada. Finalmente, verificarás que el tráfico HTTP desde labex.io se capture y se muestre correctamente en Wireshark, confirmando la instalación y la funcionalidad básica.


Skills Graph

%%%%{init: {'theme':'neutral'}}%%%% flowchart RL wireshark(("Wireshark")) -.-> wireshark/WiresharkGroup(["Wireshark"]) wireshark/WiresharkGroup -.-> wireshark/interface("Interface Overview") wireshark/WiresharkGroup -.-> wireshark/display_filters("Display Filters") wireshark/WiresharkGroup -.-> wireshark/commandline_usage("Command Line Usage") subgraph Lab Skills wireshark/interface -.-> lab-548783{{"Verificar la Instalación de Wireshark"}} wireshark/display_filters -.-> lab-548783{{"Verificar la Instalación de Wireshark"}} wireshark/commandline_usage -.-> lab-548783{{"Verificar la Instalación de Wireshark"}} end

Verificar la Instalación de Wireshark

Este desafío verifica que Wireshark esté instalado y pueda capturar tráfico en el sistema.

Tareas

  • Iniciar Wireshark desde la terminal.
  • Seleccionar la interfaz de red apropiada para capturar tráfico.
  • Aplicar un filtro de visualización (display filter) para capturar solo el tráfico HTTP (puerto 80).
  • Verificar que se esté capturando tráfico HTTP.

Requisitos

  1. Iniciar Wireshark desde la terminal usando el comando wireshark.
  2. Seleccionar la interfaz de red correcta en Wireshark para capturar tráfico. El nombre de la interfaz puede variar (p. ej., eth0, eth1).
  3. Aplicar un filtro de visualización en Wireshark para capturar solo el tráfico HTTP usando el filtro http.
  4. Generar algo de tráfico HTTP usando curl http://labex.io en otra terminal.
  5. Verificar que el tráfico HTTP desde labex.io se capture en Wireshark.

Ejemplos

Después de aplicar el filtro y generar tráfico HTTP, deberías ver paquetes con el protocolo "HTTP" en la lista de paquetes de Wireshark (Wireshark packet list). Las columnas "Source" (Origen) y "Destination" (Destino) deberían mostrar las direcciones IP involucradas en la comunicación HTTP.

Capture HTTP traffic

Sugerencias

  • Si no ves ningún tráfico, asegúrate de haber seleccionado la interfaz de red correcta.
  • Verifica el filtro de visualización para asegurarte de que esté ingresado correctamente como http.
  • Asegúrate de estar generando tráfico HTTP después de iniciar la captura y aplicar el filtro.
  • Si sigues teniendo problemas, intenta capturar todo el tráfico primero (sin un filtro) para confirmar que Wireshark está funcionando correctamente, luego agrega el filtro.
✨ Revisar Solución y Practicar

Resumen

En este desafío, el objetivo es verificar una instalación funcional de Wireshark. Esto implica iniciar Wireshark desde la terminal, seleccionar la interfaz de red apropiada para la captura de tráfico y aplicar un filtro de visualización (display filter) para aislar el tráfico HTTP (puerto 80).

Los puntos clave de aprendizaje incluyen confirmar la funcionalidad de Wireshark capturando y filtrando paquetes de red. Específicamente, el desafío requiere usar el filtro de visualización http, generar tráfico HTTP con curl http://labex.io y verificar que el tráfico capturado en Wireshark muestre el protocolo HTTP y las direcciones IP de origen/destino relevantes. La finalización exitosa confirma que Wireshark está correctamente instalado y configurado para la captura y el análisis básicos de paquetes.