Casi 100 Filtros de Wireshark
Casi 100 Filtros de Wireshark
Casi 100 Filtros de Wireshark
165
“Leona Vicario”
SOPORTE Y MANTENIMIENTO EN EQUIPO DE CÓMPUTO
Grupo 6 E
Docente:
Wireshark es uno de los analizadores de protocolo de red mas populares y usados por los
usuarios, a través de este se puede administrar la red, además puede examinar a fondo el
flujo del tráfico de datos hacia un sistema informático o desde un sistema informático en
una red. Esta herramienta existe desde hace bastante tiempo y ofrece muchas funciones
útiles. Una de estas características es el filtro de visualización a través del cual puede
filtrar el tráfico de datos capturados en función de diferentes factores como protocolos,
puertos de red, direcciones IP, etc.
WIreshark contempla dos tipos de Filtros. Filtros de capura y Filtros de visualización. Como
ya hemos comentado en otras ocasiones, en Wireshark para los filtros de captura
podemos hacer uso de la ya aprendido en los filtros TCPDump / Windump, ya que usa la
misma librería pcap.
Los filtros de captura (Capture Filter) son los que se establecen para mostrar solo los
paquetes de cumplan los requisitos indicados en el filtro.
Los filtros de visualización (Display Filer) establecen un criterio de filtro sobre las paquetes
capturados y que estamos visualizando en la pantalla principal de Wireshark. Estos filtros
son mas flexibles y pontentes.
Ejemplos
Host 192.168.1.20 Captura todos los paquetes con origen y destino 192.168.1.20
Src host 192.168.1.1 Captura todos los paquetes con origen en host 192.1681.1
Dst host 192.168.1.1 Captura todos los paquetes con destino en host 192.168.1.1
Dst host SERVER-1 Captura todos los paquetes con destino en host SERVER-1
EJEMPLOS
Port 21
Captura todos los paquetes con puerto origen y destino 21
Src port 21
Captura todos los paquetes con puerto origen 21
Dst portrange 1-1024 Captura todos los paquetes con puerto destino en un rango de
puertos 1 a 1024
Src net net Captura todo el trafico con origen red net
Ejemplos
Net 192.168.1.0 Captura todo el trafico con origen y destino subred 1.0
Net 192.168.1.0/24 Captura todo el trafico para la subred 1.0 mascara 255.0
Dst net 192.168.2.0 Captura todo el trafico con destino para la subred 2.0
Net 192.168.2.0 and port 21 Captura todo el trafico origen y destibo puerto 21 en subred
2.0
Broadcast Captura solo el trafico broadcast
Not broadcast and not multicast Captura todo el trafico excepto el broadcast y el
multicast
FILTROS DE VISUALIZACIÓN
EJEMPLOS
Ip.addr == 192.168.1.40 Visualizar tráfico por host 192.168.1.40
Ip.addr ¡= 192.168.1.25 Visualizar todo el tráfico excepto host 192.168.1.25
Ip.dst == 192.168.1.30 Visualizar por host destino192.168.1.30
Ip.src == 192.168.1.30 Visualizar por host origen 192.168.1.30
Ip Visualiza todo el tráfico IP