Índice
¿Qué es Wireshark?
Wireshark es un software libre y de código abierto y consta de un analizador de paquetes de protocolos open-source que actualmente está disponible en Windows i Unix.
¿Para qué podemos usar Wireshark?
Ahora os hemos explicado un poco que es Wireshark os enseñaremos que funciones podemos darle.
El principal objetivo de este software es el análisis de transito, pero también es muy útil a la hora del estudio de comunicaciones y resolución de problemas de red.
Los problemas que este programa puede abarcar va desde caídas de paquetes, problemas de latencia hasta actividad maliciosa en la red, como por ejemplo, peticiones HTTP y proporciona herramientas y comandos para filtrar y analizar con más detalle el transito de la red.
Los administradores de sistemas y de redes lo utilizan para identificar dispositivos defectuosos que están descartando paquetes, problemas de latencia en peticiones causadas por máquinas defectuosas que enrutan el transito de la red a cualquier lugar del mundo y exfiltraciones de datos hasta ataques con malware o de piratería contra una organización.
Protocolos
Ahora que ya sabemos que es y que funciones tiene vamos a hablar de los protocolos que puede utilizar este software
UDP
User Datagram Protocol, es un protocolo de nivel de transporte y está basado en el intercambio de datagramas
ICMP
Internet Control Message Protocol
LLMNR
Link-Local Multicast Name Resolution
MDNS
Multicast Domain Name System
DNS
Domain Name System
NBNS
NetBIOS Name Service
DHCPv6
Protocolo de Configuración Dinámica de Hosts para IPv6, es un protocolo cliente-servidor definido por la RFC 3315 de la IETF y nos proporciona una configuración administrada de dispositivos sobre IPv6
CDP
Cisco Discovery Protocol
QUIC
Quick IETF
SSDP
Simple Service Discovery Protocol
STUN
Session Traversal Utilities for Nat
ICMPv6
Protocolo de Mensajes de Control de Internet Version 6 para IPv6, es una nueva versión de ICMP y es una parte importante de la arquitectura IPv6 pero tiene que estar completamente soportada por todas las implementaciones y nodos IPv6
TCP
Transmission Control Protocol es un protocolo orientado a la conexión dentro del nivel de transporte y permite el envío de paquetes de manera fiable
Artículo sobre VPN que podría interesarte