Wireshark es una aplicación que captura y muestra datos que viajan de un lado a otro en una red
Recientemente, Wireshark ha lanzado una nueva versión de su analizador de paquetes gratuito y de código abierto, Wireshark 3.6.0, con todas las funciones y protocolos nuevos.
Originalmente conocido como Ethereal, Wireshark se ha ganado la reputación de ser uno de los analizadores de protocolos de red más fiables que existen. Captura paquetes en tiempo real y los muestra en formato legible por humanos.
Wireshark es absolutamente seguro de usar. Las agencias gubernamentales, corporaciones, organizaciones sin fines de lucro e instituciones educativas utilizan Wireshark para la resolución de problemas y la enseñanza. Probablemente, no hay mejor manera de aprender a trabajar en red que observar el tráfico con el microscopio Wireshark.
Por otro lado, existen dudas sobre la legalidad de Wireshark, ya que es un potente rastreador de paquetes. Captura el tráfico de la red en la red local y almacena esos datos para su análisis fuera de línea. Por lo tanto, solo debe usar Wireshark en redes en las que tenga permiso para inspeccionar paquetes de red.
Ahora se ha lanzado la versión estable de Wireshark 3.6.0, así que echemos un vistazo a las novedades.
Aspectos destacados de Wireshark 3.6.0
En la última versión de Wireshark, se han realizado varios cambios en la sintaxis del filtro de visualización. Ahora es posible usar la sintaxis a ~= bo a any_ne brecuperar la ==lógica anterior (inconsistente con ) para no igual. Además, la expresión a != bahora siempre tiene el mismo significado que !(a == b).
En particular, esto significa que las expresiones de filtro con campos de valores múltiples como ip.addr != 1.1.1.1funcionarán como se esperaba (el resultado es el mismo que al escribir ip.src != 1.1.1.1 and ip.dst != 1.1.1.1). Esto evita que la contradicción (a == b and a != b)sea cierta.
Además, las cadenas literales ahora se pueden especificar utilizando una sintaxis de cadena sin formato, idéntica a las cadenas sin formato en el lenguaje de programación Python . Esto se puede utilizar para evitar la complejidad de utilizar dos niveles de caracteres de escape con expresiones regulares.
Las conversaciones de TCP en Wireshark 3.6.0 ahora admiten un criterio de integridad, lo que facilita la identificación de los flujos de TCP que tienen cualquiera de los apretones de manos de apertura o cierre, una carga útil, en cualquier combinación. Se puede acceder con el nuevo tcp.completenessfiltro.
Es importante tener en cuenta que Wireshark ahora admite la lectura de seguimiento de eventos para Windows (ETW). Se crea un nuevo lector de ETW llamado extcap que ahora puede abrir un archivo etl, convertir todos los eventos en el archivo a paquetes DLT_ETW y escribir en un destino FIFO especificado. Entre otros cambios notables, Wireshark 3.6.0 viene con soporte adicional para muchos protocolos nuevos.
Para obtener información detallada sobre todos los cambios en Wireshark 3.6.0, puede consultar el anuncio oficial .
Cómo instalar Wireshark
Wireshark está disponible en todas las principales distribuciones de Linux. Sin embargo, los desarrolladores de Wiresshark proporcionan un PPA oficial que puede usar para instalar la última versión estable de Wireshark en Ubuntu y otras distribuciones basadas en Ubuntu.
Abra una terminal y use los siguientes comandos:
sudo add-apt-repository ppa:wireshark-dev/stable
sudo apt update
sudo apt install wireshark
Durante la instalación, se le preguntará si desea permitir que los no superusuarios capturen paquetes. Seleccione Yes. A continuación, debe agregar su propio usuario al wiresharkgrupo para que este usuario pueda usar Wireshark. Para hacer esto, ejecute el siguiente comando:
sudo usermod -aG wireshark $(whoami)
Ahora puede abrir Wireshark abriendo las actividades en el escritorio de Ubuntu y, en la barra de búsqueda, escriba "wirehark" y haga clic en el resultado de la aplicación.
[Fuente]: linuxiac.com
Anónimo.( 27 de Noviembre de 2021). Wireshark 3.6.0. [Fotografía]. Modificado por Carlos Zambrado Recuperado de linuxiac.com