Como capturar o tráfego HTTP no Wireshark

O Wireshark permite que você analise o tráfego dentro de sua rede com várias ferramentas. Se você quiser ver o que está acontecendo dentro de sua rede ou tiver problemas com tráfego de rede ou carregamento de página, você pode usar o Wireshark. Ele permite capturar o tráfego, para que você possa entender qual é o problema ou enviá-lo ao suporte para obter mais assistência. Continue lendo este artigo e você aprenderá como capturar o tráfego http no Wireshark.

Como capturar o tráfego HTTP no Wireshark

Instalando o Wireshark

A instalação do Wireshark é um processo fácil. É uma ferramenta gratuita em diferentes plataformas, e aqui está como você pode baixá-la e instalá-la:

Usuários de Windows e Mac

  1. Abra seu navegador.
  2. Visite https://www.wireshark.org/download.html .
  3. Selecione a versão para o seu dispositivo.
    Como capturar o tráfego HTTP no Wireshark
  4. O Wireshark será baixado para o seu dispositivo.
  5. Instale-o seguindo as instruções do pacote.
    Como capturar o tráfego HTTP no Wireshark

Usuários do Linux

Se você é um usuário do Linux, pode encontrar o Wireshark no Ubuntu Software Center. Baixe-o de lá e instale-o de acordo com as instruções do pacote.

Como capturar o tráfego HTTP no Wireshark

Capturando tráfego HTTP no Wireshark

Agora que você instalou o Wireshark em seu computador, podemos passar para a captura do tráfego http. Aqui estão os passos para fazê-lo:

  1. Abra seu navegador – Você pode usar qualquer navegador.
  2. Limpar cache – Antes de capturar o tráfego, você precisa limpar o cache do seu navegador. Você pode fazer isso se acessar as configurações do seu navegador.
    Como capturar o tráfego HTTP no Wireshark
  3. Abra o Wireshark.
    Como capturar o tráfego HTTP no Wireshark
  4. Toque em "Capturar".
    Como capturar o tráfego HTTP no Wireshark
  5. Toque em "Interfaces". Agora você verá uma janela pop-up na tela.
  6. Escolha a interface. Você provavelmente deseja analisar o tráfego que passa pelo seu driver ethernet.
    Como capturar o tráfego HTTP no Wireshark
  7. Depois de selecionar a interface, toque em “Iniciar” ou toque em “Ctrl + E”.
    Como capturar o tráfego HTTP no Wireshark
  8. Agora volte para o seu navegador e visite o URL do qual deseja capturar o tráfego.
    Como capturar o tráfego HTTP no Wireshark
  9. Quando terminar, pare de capturar o tráfego. Volte para o Wireshark e toque em “Ctrl + E”.
    Como capturar o tráfego HTTP no Wireshark
  10. Salve o tráfego capturado. Se você tiver problemas de rede e quiser enviar o tráfego capturado para o suporte, salve-o em um arquivo de formato *.pcap.
    Como capturar o tráfego HTTP no Wireshark

Capturando pacotes no Wireshark

Além de capturar o tráfego http, você pode capturar quaisquer dados de rede necessários no Wireshark. Aqui está como você pode fazer isso:

  1. Abra o Wireshark.
    Como capturar o tráfego HTTP no Wireshark
  2. Você verá uma lista de conexões de rede disponíveis que você pode examinar. Selecione aquela em que está interessado. Se desejar, você pode analisar várias conexões de rede ao mesmo tempo pressionando "Shift + clique com o botão esquerdo".
    Como capturar o tráfego HTTP no Wireshark
  3. Agora você pode começar a capturar pacotes. Você pode fazer isso de várias maneiras: A primeira é tocando no ícone de barbatana de tubarão no canto superior esquerdo. O segundo é tocar em “Capturar” e depois em “Iniciar”. A terceira maneira de iniciar a captura é pressionando “Ctrl + E”.
    Como capturar o tráfego HTTP no Wireshark

Durante a captura, o Wireshark exibirá todos os pacotes capturados em tempo real. Assim que terminar de capturar os pacotes, você pode usar os mesmos botões/atalhos para interromper a captura.

Filtros Wireshark

Uma das razões pelas quais o Wireshark é um dos analisadores de protocolo mais famosos atualmente é sua capacidade de aplicar vários filtros aos pacotes capturados. Os filtros Wireshark podem ser divididos em filtros de captura e exibição.

Filtros de Captura

Esses filtros são aplicados antes da captura dos dados. Se o Wireshark capturar dados que não correspondam aos filtros, ele não os salvará e você não os verá. Portanto, se você sabe o que está procurando, pode usar filtros de captura para restringir sua pesquisa.

Aqui estão alguns dos filtros de captura mais usados ​​que você pode usar:

  • host 192.168.1.2 – Captura todo o tráfego associado a 192.168.1.2.
  • porta 443 – Captura todo o tráfego associado à porta 443.
  • port not 53 – Captura todo o tráfego, exceto aquele associado à porta 53.

Filtros de Exibição

Dependendo do que você está analisando, seus pacotes capturados podem ser muito difíceis de passar. Se você sabe o que está procurando ou se deseja restringir sua pesquisa e excluir os dados desnecessários, pode usar os filtros de exibição.

Aqui estão alguns dos filtros de exibição que você pode usar:

  • http – Se você capturou vários pacotes diferentes, mas deseja ver apenas o tráfego baseado em http, pode aplicar este filtro de exibição e o Wireshark mostrará apenas esses pacotes.
  • http.response.code == 404 – Se você está tendo problemas para carregar certas páginas da web, este filtro pode ser útil. Se você aplicá-lo, o Wireshark mostrará apenas os pacotes onde “404: Página não encontrada” foi uma resposta.

É importante observar a diferença entre os filtros de captura e exibição. Como você viu, você aplica os filtros de captura antes e exibe os filtros após a captura dos pacotes. Com os filtros de captura, você descarta todos os pacotes que não se encaixam nos filtros. Com os filtros de exibição, você não descarta nenhum pacote. Você apenas os esconde da lista no Wireshark.

Recursos adicionais do Wireshark

Embora capturar e filtrar pacotes seja o que torna o Wireshark famoso, ele também oferece diferentes opções que podem facilitar sua filtragem e solução de problemas, especialmente se você for novo nisso.

Opção de Colorização

Você pode colorir pacotes na Lista de Pacotes de acordo com diferentes filtros de exibição. Isso permite que você enfatize os pacotes que deseja analisar.

Existem dois tipos de regras de coloração: temporárias e permanentes. As regras temporárias são aplicadas somente até você fechar o programa e as regras permanentes são salvas até que você as altere novamente.

Você pode baixar exemplos de regras de coloração aqui ou pode criar as suas próprias.

Modo promíscuo

O Wireshark captura o tráfego vindo de ou para o dispositivo onde está sendo executado. Ao habilitar o modo promíscuo, você pode capturar a maior parte do tráfego em sua LAN.

Linha de comando

Se você estiver executando seu sistema sem uma GUI (interface gráfica do usuário), você pode usar a interface de linha de comando do Wireshark. Você pode capturar pacotes e revisá-los em uma GUI.

Estatisticas

O Wireshark oferece um menu “Estatísticas” que você pode usar para analisar os pacotes capturados. Por exemplo, você pode visualizar as propriedades do arquivo, analisar o tráfego entre dois endereços IP, etc.

perguntas frequentes

Como faço para ler os dados capturados no WireShark?

Assim que terminar de capturar os pacotes, o Wireshark mostrará todos eles em um painel de lista de pacotes. Se você quiser se concentrar em uma captura específica, clique duas vezes nela e poderá ler mais informações sobre ela.

Você pode decidir abrir uma captura específica em uma janela separada para facilitar a análise:

1. Escolha o pacote que deseja ler.

2. Clique com o botão direito nele.

3. Toque em “Visualizar”.

4. Toque em “Mostrar pacote em nova janela”.

Aqui estão alguns detalhes do painel da lista de pacotes que o ajudarão com as capturas de leitura:

1. No. – O número de um pacote capturado.

2. Hora – Isso mostra quando o pacote foi capturado em relação a quando você começou a capturar. Você pode personalizar e ajustar o valor no menu “Configurações”.

3. Origem – É a origem de um pacote capturado na forma de um endereço.

4. Destination – O endereço de destino de um pacote capturado.

5. Protocolo – O tipo de pacote capturado.

6. Comprimento – Isso mostra o comprimento de um pacote capturado. Isso é expresso em bytes.

7. Info – Informações adicionais sobre um pacote capturado. O tipo de informação que você vê aqui depende do tipo de pacote capturado.

Todas as colunas acima podem ser reduzidas com o uso de filtros de exibição. Dependendo do seu interesse, você pode interpretar as capturas do Wireshark de maneira mais fácil e rápida aplicando diferentes filtros.

Em um mundo de peixes, seja um Wireshark

Agora você aprendeu como capturar tráfego http no Wireshark, juntamente com informações úteis sobre o programa. Se você deseja inspecionar sua rede, solucionar problemas ou garantir que tudo esteja em ordem, o Wireshark é a ferramenta certa para você. É fácil de usar e interpretar, e é gratuito.

Você já usou o Wireshark antes? Diga nos na seção de comentários abaixo.

Sign up and earn $1000 a day ⋙

O BaldurS Gate 3 é plataforma cruzada? Ainda não

O BaldurS Gate 3 é plataforma cruzada? Ainda não

Depois de muito hype e expectativa, “Baldur’s Gate 3” foi lançado. Mas, antes de mergulhar no jogo, muitos jogadores vão querer saber se é ou não

Como corrigir o erro do controlador DS4Windows que não detecta

Como corrigir o erro do controlador DS4Windows que não detecta

Você está tendo problemas com a conexão do seu controlador? Você está pronto para jogar, mas sem usar o controle, o jogo termina. Você não é o único jogador

Como redefinir habilidades no Diablo 4

Como redefinir habilidades no Diablo 4

Você está procurando uma maneira de modificar a construção do seu jogador sem recriar um novo personagem em “Diablo 4”? Bem, você está com sorte. O jogo permite que você

Como ajustar o brilho em um PC com Windows 10

Como ajustar o brilho em um PC com Windows 10

A configuração do brilho da tela é um recurso crucial, independentemente do dispositivo que você usa. Mas é particularmente importante obter o nível de brilho

Como obter frutas Yama em Blox

Como obter frutas Yama em Blox

A Yama é uma das Katanas Amaldiçoadas do jogo e tem o status de Lendária. Empunhar uma arma tão potente no mundo aberto “Blox Fruits” irá oferecer a você

Como consertar o adaptador de rede do Windows 10 ausente

Como consertar o adaptador de rede do Windows 10 ausente

O adaptador de rede no sistema operacional Windows é um dispositivo vital que garante que as conexões de rede funcionem sem problemas. Como o adaptador de rede recebe

Como obter ajuda no Windows

Como obter ajuda no Windows

Mesmo que você já use o Windows há muito tempo, ocasionalmente poderá encontrar desafios que justifiquem assistência especializada. Esteja você enfrentando

Como visualizar senhas de Wi-Fi salvas no Windows 11

Como visualizar senhas de Wi-Fi salvas no Windows 11

Existem poucas coisas mais frustrantes do que ficar sem acesso à sua rede de Internet. Se você não anotou a senha, corre o risco de perder o acesso

Onde encontrar o local do papel de parede do Windows em seu PC

Onde encontrar o local do papel de parede do Windows em seu PC

Aqui está o local do papel de parede do Windows para Windows 8 e 10, para que você possa usar essas imagens de alta resolução com outros dispositivos ou versões mais antigas do Windows.

Como testar a câmera em um PC com Windows 10

Como testar a câmera em um PC com Windows 10

Se quiser tirar fotos com seu PC com Windows 10, você precisará primeiro testar a função da câmera. Se você deseja apenas tirar algumas selfies para

Como excluir arquivos temporários em um PC com Windows 10 ou 11

Como excluir arquivos temporários em um PC com Windows 10 ou 11

Quando o seu computador começar a ficar lento, é um sinal de que você precisa liberar espaço. Normalmente, excluir arquivos temporários é um excelente ponto de partida.

Resumo dos atalhos do aplicativo Filmes e TV no Windows 10

Resumo dos atalhos do aplicativo Filmes e TV no Windows 10

Resumo dos atalhos do aplicativo Filmes e TV no Windows 10, Resumo dos atalhos do aplicativo Filmes e TV no Windows 10 para proporcionar uma ótima experiência. Talvez

Como corrigir erro de falha ao carregar mensagens no Discord para Windows

Como corrigir erro de falha ao carregar mensagens no Discord para Windows

Como corrigir o erro de falha ao carregar mensagens no Discord para Windows, o Discord não é divertido se você não consegue ler o que outras pessoas escrevem. Veja como corrigir erro de mensagens

Como exibir o ícone Este PC na área de trabalho do Windows 11

Como exibir o ícone Este PC na área de trabalho do Windows 11

Como exibir o ícone Este PC na área de trabalho do Windows 11, Durante o processo de uso do Windows 11, muitos usuários precisam acessar Este PC (gerenciamento).

Como encontrar informações no Registro do Windows rapidamente

Como encontrar informações no Registro do Windows rapidamente

Como encontrar informações no Registro do Windows rapidamente. Você acha difícil encontrar informações no Registro do Windows? Abaixo estão maneiras rápidas de encontrar o registro

Como limitar o número de tentativas de login malsucedidas no Windows 10

Como limitar o número de tentativas de login malsucedidas no Windows 10

Como limitar o número de tentativas malsucedidas de login no Windows 10. Limitar o número de tentativas malsucedidas de login com senha no Windows 10 ajuda a aumentar a segurança do computador. Veja como

Como criar mensagens de erro falsas no Windows

Como criar mensagens de erro falsas no Windows

Como criar mensagens de erro falsas no Windows, o Windows pode apresentar algumas mensagens de erro bastante criativas, mas por que você não tenta criar seu próprio conteúdo para zombar delas?

Maneiras de abrir as ferramentas do Windows no Windows 11

Maneiras de abrir as ferramentas do Windows no Windows 11

Maneiras de abrir as Ferramentas do Windows no Windows 11, as Ferramentas Administrativas do Windows ou as Ferramentas do Windows ainda são úteis no Windows 11. Veja como encontrar as Ferramentas do Windows no Windows 11.

Como corrigir o erro de não funcionamento do Windows Quick Assist

Como corrigir o erro de não funcionamento do Windows Quick Assist

Como corrigir o erro de não funcionamento do Windows Quick Assist, o Windows Quick Assist ajuda você a se conectar facilmente a um PC remoto. Porém, às vezes também gera erros. Mas,

Como fixar arquivos do Word, Excel e PowerPoint no ícone do aplicativo correspondente na barra de tarefas do Windows 11

Como fixar arquivos do Word, Excel e PowerPoint no ícone do aplicativo correspondente na barra de tarefas do Windows 11

Como fixar arquivos do Word, Excel e PowerPoint no ícone do aplicativo correspondente na barra de tarefas do Windows 11, Como fixar arquivos do Office no ícone da barra de tarefas do Windows 11? Convidar