Como capturar pacotes no WireShark

O Wireshark é uma ferramenta de análise de rede inestimável que traduz os dados que viajam por suas redes em um formato legível. Você pode identificar problemas de rede ou segurança, depurar implementações de protocolo ou simplesmente monitorar o tráfego capturando pacotes com o Wireshark.

Como capturar pacotes no WireShark

Veja mais de perto o que está acontecendo em sua rede capturando as informações exatas de que você precisa. Veja como capturar diferentes tipos de pacotes no Wireshark.

Como capturar pacotes

Iniciar o processo de captura no Wireshark leva apenas alguns cliques. Tudo o que você precisa fazer é iniciar o modo de captura e os dados começarão a chegar sem filtro. Embora esse modo não filtrado seja ótimo quando você precisa de um relatório completo do que está acontecendo, a quantidade de dados capturados dessa forma pode ser esmagadora. Para torná-lo mais gerenciável, você pode usar filtros e capturar apenas um tipo específico de dados. Você encontrará as etapas para fazer isso mais abaixo.

Por enquanto, vamos ver como começar a capturar todos os pacotes no Wireshark:

  1. Certifique-se de ter a versão mais recente do Wireshark instalada. Você pode obter o programa gratuitamente no site oficial do Wireshark .
    Como capturar pacotes no WireShark
    Como capturar pacotes no WireShark
  2. Lance o programa. Você será saudado pela tela de boas-vindas, com a lista de suas redes detectadas.
    Como capturar pacotes no WireShark
  3. Comece a capturar pacotes de uma das seguintes maneiras:
    • Clique duas vezes na rede de sua escolha na lista.
      Como capturar pacotes no WireShark
    • Selecione uma ou mais interfaces de rede e clique no ícone de barbatana de tubarão na barra de ferramentas ou em “Capturar” e depois em “Iniciar” na barra de menus.
      Como capturar pacotes no WireShark
      Como capturar pacotes no WireShark

Observação: você pode ajustar as opções de captura - como o modo promíscuo - antes de começar clicando em "Capturar" e depois em "Opções" também.

Assim que você clicar na interface de rede ou no botão iniciar, você será levado para a tela de captura. Você verá o Wireshark capturando pacotes de dados em tempo real. Quando estiver satisfeito com a quantidade de dados coletados, você pode interromper a captura clicando no botão vermelho de parada na barra de ferramentas superior. Comece a analisar os dados imediatamente ou salve-os para mais tarde clicando em “Arquivo” e depois em “Salvar como…” na barra de menu.

Como capturar pacotes UDP

Seguir as etapas acima solicitará que o programa capture todos os pacotes. Embora diferentes tipos de tráfego sejam facilmente distinguíveis no Wireshark graças ao código de cores, você ainda precisará filtrar muitos dados. Se você está procurando apenas informações sobre determinados pacotes, pode usar filtros para facilitar seu trabalho.

O Wireshark suporta filtros de captura e exibição. Usar um filtro de captura significa que o programa captura apenas os pacotes que você definir. Os filtros de exibição apenas filtram os pacotes já capturados. Os dois filtros funcionam de maneira diferente e usam comandos diferentes, portanto, você precisará decidir qual deles atende melhor às suas necessidades.

Se você deseja capturar apenas o tráfego UDP, use um filtro de captura antes de iniciar o processo de captura.

  1. Inicie o Wireshark.
    Como capturar pacotes no WireShark
  2. Procure a barra Filtro de captura na tela de boas-vindas. É aquele diretamente acima da sua lista de redes.
    Como capturar pacotes no WireShark
  3. Digite “udp” na barra Filtro de captura e pressione Enter para iniciar a captura do tráfego UDP. Você também pode adicionar uma porta específica após “udp” se desejar especificar seu filtro ainda mais.
    Como capturar pacotes no WireShark

Dica: Outra maneira de ajustar seus filtros de captura é clicar em “Capturar” e depois em “Opções” no menu. A barra de filtro estará na parte inferior da interface de captura.

Wireshark Como capturar pacotes DHCP

Para capturar pacotes DHCP exclusivamente, você precisará inserir o número da porta correspondente no filtro de captura. Use o filtro de captura “porta 67” ou “porta 68” ou a combinação dos dois “porta 67 ou porta 68” para capturar pacotes DHCP.

Da mesma forma, um filtro de exibição pode filtrar pacotes DHCP em sua tela de captura. No entanto, lembre-se de que os filtros de exibição usam uma sintaxe diferente dos filtros de captura. Você terá que inserir “udp.port == 68” na barra de filtro de exibição.

Como capturar pacotes de ping

A melhor maneira de capturar pacotes de ping (também conhecido como tráfego de eco do protocolo de mensagem de controle da Internet (ICMP)) no Wireshark é usando um filtro de exibição no modo de captura. Aqui está o processo.

  1. Abra o Wireshark e inicie o processo de captura conforme descrito acima.
    Como capturar pacotes no WireShark
  2. Abra seu prompt de comando e faça ping no endereço de sua escolha.
    Como capturar pacotes no WireShark
  3. Volte para o Wireshark e pare o processo de captura.
    Como capturar pacotes no WireShark
  4. Crie um filtro para pacotes de ping digitando “icmp” na barra de filtro de exibição e pressione Enter.
    Como capturar pacotes no WireShark

Você verá as solicitações e as respostas ao ping na lista de pacotes.

Wireshark Como capturar pacotes de um endereço IP específico

Se você deseja focar sua captura em um endereço IP específico, insira o seguinte filtro de captura antes de iniciar sua captura: “host [o endereço IP que você deseja gravar]”. Por exemplo, capturar pacotes relacionados ao endereço IP 111.11.1.1 exigiria o filtro “host 111.11.1.1” na barra de filtros de captura.

Você também pode definir se deseja capturar o tráfego de ou para um endereço IP específico adicionando “src” para origem ou “dst” para destino no início, em vez de “host:”

  • digite “src 111.11.1.1” para pacotes provenientes do endereço IP em questão
  • digite “dst 111.11.1.1” para pacotes enviados para o endereço IP em questão

Naturalmente, você pode combinar esses filtros para especificar o tráfego que deseja capturar ainda mais. Conecte os dois filtros com “e” para obter os pacotes que trafegam entre os dois endereços IP que você definir. Por exemplo, “src 111.11.1.1 and dst 222.22.2.2” irá capturar apenas os pacotes enviados de 111.11.1.1 a 222.22.2.2.

Use filtros de exibição para filtrar pacotes relacionados a um endereço IP específico em um conjunto de dados já capturado. Para o endereço IP mencionado acima, digite “ip.addr == 111.11.1.1” na barra de filtro de exibição e assim por diante.

perguntas frequentes

Como faço para capturar pacotes do roteador no Wireshark?

Você só pode capturar pacotes do roteador com o Wireshark se tiver um roteador que suporte espelhamento de porta. Primeiro, você precisará espelhar o tráfego em uma porta LAN. O processo pode ser diferente dependendo do seu dispositivo.

1. Vá para LAN e, em seguida, LAN Port Mirror.

2. Ative o espelhamento de porta.

3. Configure os pontos de origem e destino.

Se você puder espelhar seu tráfego dessa maneira, poderá capturar os pacotes do roteador normalmente no modo de captura do Wireshark.

Por que não consigo capturar pacotes no Wireshark?

Se o seu Wireshark não estiver capturando nenhum pacote, verifique as seguintes possibilidades para solucionar o problema:

• Certifique-se de não ter ativado nenhum filtro de captura muito específico.

• Procure atualizações do Wireshark no menu Ajuda.

• Verifique se um firewall não está bloqueando seu aplicativo Wireshark.

Se nenhum dos fatores acima se aplicar a você, o problema provavelmente está no seu hardware.

Tem que capturar tudo

Capturar pacotes com o Wireshark leva apenas alguns cliques. Provavelmente será a parte mais fácil de sua tarefa de solução de problemas. Capture todo o tráfego e filtre pacotes posteriormente ou use filtros de captura para registrar apenas um tipo de dados específico.

Você conseguiu capturar os pacotes que queria usando essas dicas? Quais filtros de captura do Wireshark você acha mais úteis? Deixe-nos saber na seção de comentários abaixo.

Sign up and earn $1000 a day ⋙

O BaldurS Gate 3 é plataforma cruzada? Ainda não

O BaldurS Gate 3 é plataforma cruzada? Ainda não

Depois de muito hype e expectativa, “Baldur’s Gate 3” foi lançado. Mas, antes de mergulhar no jogo, muitos jogadores vão querer saber se é ou não

Como corrigir o erro do controlador DS4Windows que não detecta

Como corrigir o erro do controlador DS4Windows que não detecta

Você está tendo problemas com a conexão do seu controlador? Você está pronto para jogar, mas sem usar o controle, o jogo termina. Você não é o único jogador

Como redefinir habilidades no Diablo 4

Como redefinir habilidades no Diablo 4

Você está procurando uma maneira de modificar a construção do seu jogador sem recriar um novo personagem em “Diablo 4”? Bem, você está com sorte. O jogo permite que você

Como ajustar o brilho em um PC com Windows 10

Como ajustar o brilho em um PC com Windows 10

A configuração do brilho da tela é um recurso crucial, independentemente do dispositivo que você usa. Mas é particularmente importante obter o nível de brilho

Como obter frutas Yama em Blox

Como obter frutas Yama em Blox

A Yama é uma das Katanas Amaldiçoadas do jogo e tem o status de Lendária. Empunhar uma arma tão potente no mundo aberto “Blox Fruits” irá oferecer a você

Como consertar o adaptador de rede do Windows 10 ausente

Como consertar o adaptador de rede do Windows 10 ausente

O adaptador de rede no sistema operacional Windows é um dispositivo vital que garante que as conexões de rede funcionem sem problemas. Como o adaptador de rede recebe

Como obter ajuda no Windows

Como obter ajuda no Windows

Mesmo que você já use o Windows há muito tempo, ocasionalmente poderá encontrar desafios que justifiquem assistência especializada. Esteja você enfrentando

Como visualizar senhas de Wi-Fi salvas no Windows 11

Como visualizar senhas de Wi-Fi salvas no Windows 11

Existem poucas coisas mais frustrantes do que ficar sem acesso à sua rede de Internet. Se você não anotou a senha, corre o risco de perder o acesso

Onde encontrar o local do papel de parede do Windows em seu PC

Onde encontrar o local do papel de parede do Windows em seu PC

Aqui está o local do papel de parede do Windows para Windows 8 e 10, para que você possa usar essas imagens de alta resolução com outros dispositivos ou versões mais antigas do Windows.

Como testar a câmera em um PC com Windows 10

Como testar a câmera em um PC com Windows 10

Se quiser tirar fotos com seu PC com Windows 10, você precisará primeiro testar a função da câmera. Se você deseja apenas tirar algumas selfies para

Como excluir arquivos temporários em um PC com Windows 10 ou 11

Como excluir arquivos temporários em um PC com Windows 10 ou 11

Quando o seu computador começar a ficar lento, é um sinal de que você precisa liberar espaço. Normalmente, excluir arquivos temporários é um excelente ponto de partida.

Resumo dos atalhos do aplicativo Filmes e TV no Windows 10

Resumo dos atalhos do aplicativo Filmes e TV no Windows 10

Resumo dos atalhos do aplicativo Filmes e TV no Windows 10, Resumo dos atalhos do aplicativo Filmes e TV no Windows 10 para proporcionar uma ótima experiência. Talvez

Como corrigir erro de falha ao carregar mensagens no Discord para Windows

Como corrigir erro de falha ao carregar mensagens no Discord para Windows

Como corrigir o erro de falha ao carregar mensagens no Discord para Windows, o Discord não é divertido se você não consegue ler o que outras pessoas escrevem. Veja como corrigir erro de mensagens

Como exibir o ícone Este PC na área de trabalho do Windows 11

Como exibir o ícone Este PC na área de trabalho do Windows 11

Como exibir o ícone Este PC na área de trabalho do Windows 11, Durante o processo de uso do Windows 11, muitos usuários precisam acessar Este PC (gerenciamento).

Como encontrar informações no Registro do Windows rapidamente

Como encontrar informações no Registro do Windows rapidamente

Como encontrar informações no Registro do Windows rapidamente. Você acha difícil encontrar informações no Registro do Windows? Abaixo estão maneiras rápidas de encontrar o registro

Como limitar o número de tentativas de login malsucedidas no Windows 10

Como limitar o número de tentativas de login malsucedidas no Windows 10

Como limitar o número de tentativas malsucedidas de login no Windows 10. Limitar o número de tentativas malsucedidas de login com senha no Windows 10 ajuda a aumentar a segurança do computador. Veja como

Como criar mensagens de erro falsas no Windows

Como criar mensagens de erro falsas no Windows

Como criar mensagens de erro falsas no Windows, o Windows pode apresentar algumas mensagens de erro bastante criativas, mas por que você não tenta criar seu próprio conteúdo para zombar delas?

Maneiras de abrir as ferramentas do Windows no Windows 11

Maneiras de abrir as ferramentas do Windows no Windows 11

Maneiras de abrir as Ferramentas do Windows no Windows 11, as Ferramentas Administrativas do Windows ou as Ferramentas do Windows ainda são úteis no Windows 11. Veja como encontrar as Ferramentas do Windows no Windows 11.

Como corrigir o erro de não funcionamento do Windows Quick Assist

Como corrigir o erro de não funcionamento do Windows Quick Assist

Como corrigir o erro de não funcionamento do Windows Quick Assist, o Windows Quick Assist ajuda você a se conectar facilmente a um PC remoto. Porém, às vezes também gera erros. Mas,

Como fixar arquivos do Word, Excel e PowerPoint no ícone do aplicativo correspondente na barra de tarefas do Windows 11

Como fixar arquivos do Word, Excel e PowerPoint no ícone do aplicativo correspondente na barra de tarefas do Windows 11

Como fixar arquivos do Word, Excel e PowerPoint no ícone do aplicativo correspondente na barra de tarefas do Windows 11, Como fixar arquivos do Office no ícone da barra de tarefas do Windows 11? Convidar