Como encontrar o endereço MAC com o WireShark

Como um analisador de pacotes gratuito e de código aberto, o Wireshark oferece muitos recursos convenientes. Um deles é encontrar endereços de controle de acesso à mídia (MAC), que podem fornecer mais informações sobre diferentes pacotes em uma rede.

Como encontrar o endereço MAC com o WireShark

Se você é novo no Wireshark e não sabe como encontrar endereços MAC, você veio ao lugar certo. Aqui, falaremos mais sobre endereços MAC, explicaremos por que eles são úteis e forneceremos as etapas para encontrá-los.

O que é um endereço MAC?

Um endereço MAC é um identificador exclusivo atribuído a dispositivos de rede, como computadores, switches e roteadores. Esses endereços geralmente são atribuídos pelo fabricante e são representados como seis grupos de dois dígitos hexadecimais.

Para que serve um endereço MAC no Wireshark?

A principal função de um endereço MAC é marcar a origem e o destino de um pacote. Você também pode usá-los para rastrear o caminho de um pacote específico através de uma rede, monitorar o tráfego da Web, identificar atividades maliciosas e analisar protocolos de rede.

Wireshark Como encontrar o endereço MAC

Encontrar o endereço MAC no Wireshark é relativamente fácil. Aqui, mostraremos como encontrar um endereço MAC de origem e um endereço MAC de destino no Wireshark.

Como encontrar um endereço MAC de origem no Wireshark

Um endereço MAC de origem é o endereço do dispositivo que está enviando o pacote e normalmente você pode vê-lo no cabeçalho Ethernet do pacote. Com o endereço MAC de origem, você pode rastrear o caminho de um pacote pela rede e identificar a origem de cada pacote.

Você pode encontrar o endereço MAC de origem de um pacote na guia Ethernet. Veja como chegar até ele:

  1. Abra o Wireshark e capture os pacotes.
    Como encontrar o endereço MAC com o WireShark
  2. Selecione o pacote de seu interesse e exiba seus detalhes.
    Como encontrar o endereço MAC com o WireShark
  3. Selecione e expanda “Frame” para obter mais informações sobre o pacote.
    Como encontrar o endereço MAC com o WireShark
  4. Vá para o cabeçalho “Ethernet” para ver os detalhes da Ethernet.
    Como encontrar o endereço MAC com o WireShark
  5. Selecione o campo "Fonte". Aqui, você verá o endereço MAC de origem.
    Como encontrar o endereço MAC com o WireShark

Como encontrar um endereço MAC de destino no Wireshark

Um endereço MAC de destino representa o endereço do dispositivo que recebe um pacote. Assim como o endereço de origem, o endereço MAC de destino está localizado no cabeçalho Ethernet. Siga as etapas abaixo para encontrar um endereço MAC de destino no Wireshark:

  1. Abra o Wireshark e comece a capturar pacotes.
    Como encontrar o endereço MAC com o WireShark
  2. Encontre o pacote que deseja analisar e observe seus detalhes no painel de detalhes.
    Como encontrar o endereço MAC com o WireShark
  3. Escolha “Frame” para obter mais dados sobre ele.
    Como encontrar o endereço MAC com o WireShark
  4. Vá para “Ethernet”. Você verá "Fonte", "Destino" e "Tipo".
    Como encontrar o endereço MAC com o WireShark
  5. Selecione o campo “Destino” e visualize o endereço MAC de destino.
    Como encontrar o endereço MAC com o WireShark

Como confirmar um endereço MAC no tráfego Ethernet

Se você estiver solucionando problemas de rede ou quiser identificar tráfego mal-intencionado, verifique se um determinado pacote está sendo enviado da origem correta e roteado para o destino correto. Siga as instruções abaixo para confirmar um endereço MAC no tráfego Ethernet:

  1. Exiba o endereço físico do seu computador usando ipconfig/all ou Getmac.
    Como encontrar o endereço MAC com o WireShark
  2. Visualize os campos Origem e Destino no tráfego que você capturou e compare o endereço físico do seu computador com eles. Use esses dados para verificar quais frames foram enviados ou recebidos pelo seu computador, dependendo do seu interesse.
    Como encontrar o endereço MAC com o WireShark
  3. Use arp-a para ver o cache do Address Resolution Protocol (ARP).
    Como encontrar o endereço MAC com o WireShark
  4. Encontre o endereço IP do gateway padrão usado no prompt de comando e visualize seu endereço físico. Verifique se o endereço físico do gateway corresponde a algum dos campos “Origem” e “Destino” no tráfego capturado.
    Como encontrar o endereço MAC com o WireShark
  5. Conclua a atividade fechando o Wireshark. Se você deseja descartar o tráfego capturado, pressione “Sair sem salvar”.
    Como encontrar o endereço MAC com o WireShark

Como filtrar um endereço MAC no Wireshark

O Wireshark permite que você use filtros e passe por grandes quantidades de informações rapidamente. Isso é especialmente útil se houver um problema com um determinado dispositivo. No Wireshark, você pode filtrar pelo endereço MAC de origem ou pelo endereço MAC de destino.

Como filtrar por endereço MAC de origem no Wireshark

Se você deseja filtrar por endereço MAC de origem no Wireshark, eis o que você precisa fazer:

  1. Vá para Wireshark e encontre o campo Filter localizado na parte superior.
    Como encontrar o endereço MAC com o WireShark
  2. Digite esta sintaxe: “ether.src == macaddress”. Substitua “macaddress” pelo endereço de origem desejado. Lembre-se de não usar aspas ao aplicar o filtro.
    Como encontrar o endereço MAC com o WireShark

Como filtrar por endereço MAC de destino no Wireshark

O Wireshark permite filtrar por endereço MAC de destino. Veja como fazer:

  1. Inicie o Wireshark e localize o campo Filtro na parte superior da janela.
    Como encontrar o endereço MAC com o WireShark
  2. Digite esta sintaxe: “ether.dst == macaddress”. Certifique-se de substituir “macaddress” pelo endereço de destino e lembre-se de não usar aspas ao aplicar o filtro.
    Como encontrar o endereço MAC com o WireShark

Outros filtros importantes no Wireshark

Em vez de perder horas analisando grandes quantidades de informações, o Wireshark permite que você pegue um atalho com filtros.

ip.addr == xxxx

Este é um dos filtros mais usados ​​no Wireshark. Com este filtro, você exibe apenas pacotes capturados contendo o endereço IP escolhido.

O filtro é particularmente conveniente para quem deseja se concentrar em um tipo de tráfego.

Você pode filtrar por endereço IP de origem ou destino.

Se você deseja filtrar por endereço IP de origem, use esta sintaxe: “ip.src == xxxx”. Substitua “xxxx” pelo endereço IP desejado e remova as aspas ao inserir a sintaxe no campo.

Aqueles que desejam filtrar por endereço IP de origem devem inserir esta sintaxe no campo Filtro: “ip.dst == xxxx”. Use o endereço IP desejado em vez de “xxxx” e remova as aspas.

Se você deseja filtrar vários endereços IP, use esta sintaxe: “ip.addr == xxxx and ip.addr == yyyy”.

ip.addr == xxxx && ip.addr == xxxx

Se você deseja identificar e analisar dados entre dois hosts ou redes específicas, esse filtro pode ser incrivelmente útil. Ele removerá dados desnecessários e exibirá os resultados desejados em apenas alguns segundos.

http

Se você deseja analisar apenas o tráfego HTTP, insira “http” na caixa Filtro. Lembre-se de não usar aspas ao aplicar o filtro.

DNS

O Wireshark permite filtrar pacotes capturados por DNS. Tudo o que você precisa fazer para visualizar apenas o tráfego DNS é inserir “dns” no campo Filtro.

Se você quiser resultados mais específicos e exibir apenas consultas DNS, use esta sintaxe: “dns.flags.response == 0”. Certifique-se de não usar aspas ao inserir o filtro.

Se você deseja filtrar as respostas DNS, use esta sintaxe: “dns.flags.response == 1”.

quadro contém tráfego

Este conveniente filtro permite filtrar pacotes contendo a palavra “tráfego”. É particularmente valioso para aqueles que desejam pesquisar um ID de usuário ou string específico.

tcp.port == XXX

Você pode usar esse filtro se quiser analisar o tráfego que entra ou sai de uma porta específica.

ip.addr >= xxxx e ip.addr <= aaaa

Este filtro Wireshark permite exibir apenas pacotes com um intervalo de IP específico. Ele lê como “filtrar endereços IP maiores ou iguais a xxxx e menores ou iguais a yyyy” Substitua “xxxx” e “yyyy” pelos endereços IP desejados. Você também pode usar “&&” em vez de “e”.

frame.time >= 12 de agosto de 2017 09:53:18 e frame.time <= 12 de agosto de 2017 17:53:18

Se você deseja analisar o tráfego de entrada com um horário de chegada específico, pode usar este filtro para obter as informações relevantes. Tenha em mente que estas são apenas datas de exemplo. Você deve substituí-los pelas datas desejadas, dependendo do que deseja analisar.

!(sintaxe do filtro)

Se você colocar um ponto de exclamação na frente de qualquer sintaxe de filtro, você o excluirá dos resultados. Por exemplo, se você digitar “!(ip.addr == 10.1.1.1),” verá todos os pacotes que não contêm este endereço IP. Lembre-se de que você não deve usar aspas ao aplicar o filtro.

Como salvar filtros Wireshark

Se você não usa um filtro específico no Wireshark com frequência, provavelmente o esquecerá com o tempo. Tentar lembrar a sintaxe correta e perder tempo procurando por ela online pode ser muito frustrante. Felizmente, o Wireshark pode ajudá-lo a evitar tais cenários com duas opções valiosas.

A primeira opção é o preenchimento automático, e pode ser útil para quem se lembra do início do filtro. Por exemplo, você pode digitar “tcp” e o Wireshark exibirá uma lista de filtros começando com essa sequência.

A segunda opção são os filtros de favoritos. Esta é uma opção inestimável para aqueles que costumam usar filtros complexos com sintaxe longa. Veja como marcar seu filtro:

  1. Abra o Wireshark e pressione o ícone de marcador. Você pode encontrá-lo no lado esquerdo do campo Filtro.
  2. Selecione "Gerenciar filtros de exibição".
  3. Encontre o filtro desejado na lista e pressione o sinal de mais para adicioná-lo.

Na próxima vez que precisar desse filtro, pressione o ícone de marcador e encontre seu filtro na lista.

Perguntas frequentes

Posso executar o Wireshark em uma rede pública?

Se você está se perguntando se a execução do Wireshark em uma rede pública é legal, a resposta é sim. Mas isso não significa que você deva executar o Wireshark em qualquer rede. Certifique-se de ler os termos e condições da rede que deseja usar. Se a rede proibir o uso do Wireshark e você ainda o executar, poderá ser banido da rede ou até processado.

Wireshark não morde

Desde a solução de problemas de redes até o rastreamento de conexões e análise de tráfego, o Wireshark tem muitos usos. Com esta plataforma, você pode encontrar um endereço MAC específico com apenas alguns cliques. Como a plataforma é gratuita e está disponível em vários sistemas operacionais, milhões de pessoas em todo o mundo desfrutam de suas opções convenientes.

Para que você usa o Wireshark? Qual é a sua opção favorita? Conte-nos na seção de comentários abaixo.

Sign up and earn $1000 a day ⋙

Como corrigir o erro de não conseguir instalar software no Windows

Como corrigir o erro de não conseguir instalar software no Windows

Como corrigir o erro de não conseguir instalar software no Windows. Por que você não consegue instalar aplicativos ou software no Windows 10/11? Aqui está tudo o que você precisa saber sobre como consertar isso

Instruções para excluir ou alterar o PIN no Windows 11

Instruções para excluir ou alterar o PIN no Windows 11

Instruções para excluir ou alterar o código PIN no Windows 11, No Windows 11, o código PIN é uma ferramenta de segurança muito útil e conveniente para os usuários. Contudo algumas pessoas

Como corrigir o erro Não há opções de energia disponíveis no momento no Windows 10

Como corrigir o erro Não há opções de energia disponíveis no momento no Windows 10

Como corrigir o erro Não há opções de energia disponíveis no momento no Windows 10, Não é possível selecionar o modo de energia no Windows 10, o que devo fazer? Veja como corrigir o erro

A maneira mais simples de corrigir erros do aplicativo Fotos no Windows 10

A maneira mais simples de corrigir erros do aplicativo Fotos no Windows 10

A maneira mais simples de corrigir erros do aplicativo Fotos no Windows 10. O que devo fazer se o Microsoft Photos não funcionar? Não se preocupe com as maneiras de corrigir erros do aplicativo Fotos no Windows

Instruções para instalar atalhos de teclado para alternar idiomas de entrada no Windows 11

Instruções para instalar atalhos de teclado para alternar idiomas de entrada no Windows 11

Instruções para instalar atalhos para alternar idiomas de entrada no Windows 11. Durante o processo de uso do Windows, os usuários frequentemente terão que alternar entre os métodos.

Como verificar o status de energia compatível no Windows 11

Como verificar o status de energia compatível no Windows 11

Como verificar o status de energia é compatível com o Windows 11, o Windows 11 pode lidar com muitos estados de energia diferentes. Veja como verificar o status de energia

Como mudar de 2,4 GHz para 5 GHz no Windows 10

Como mudar de 2,4 GHz para 5 GHz no Windows 10

Como mudar de 2,4 GHz para 5 GHz no Windows 10. Se você deseja encontrar uma maneira rápida e simples de acelerar a Internet, alterar a banda WiFi de 2,4 GHz para 5 GHz pode ajudar.

Como corrigir erro de memória insuficiente para executar o Microsoft Excel no Windows

Como corrigir erro de memória insuficiente para executar o Microsoft Excel no Windows

Como corrigir o erro de memória insuficiente para executar o Microsoft Excel no Windows. Você está tendo um erro de memória insuficiente para executar o Microsoft Excel? Então, como corrigir o erro de memória insuficiente

Maneiras de encontrar todos os arquivos de vídeo no Windows

Maneiras de encontrar todos os arquivos de vídeo no Windows

Maneiras de encontrar todos os arquivos de vídeo no Windows. Não é possível encontrar vídeos gravados e salvos no PC. Abaixo estão algumas maneiras de ajudá-lo a encontrar todos os clipes no Windows.

Como corrigir o erro 0xa00f4288 no aplicativo Câmera no Windows 10 e 11

Como corrigir o erro 0xa00f4288 no aplicativo Câmera no Windows 10 e 11

Como corrigir o erro 0xa00f4288 no aplicativo Câmera no Windows 10 e 11. O aplicativo Câmera padrão do Windows é a principal ferramenta para tirar fotos. Portanto, no caso das câmeras Win 10 e 11

Como abrir vários programas com um atalho no Windows 10

Como abrir vários programas com um atalho no Windows 10

Como abrir vários programas com um atalho no Windows 10, na verdade você pode abrir vários programas ao mesmo tempo com uma única tecla. Veja como usar um

Como excluir opções antigas do menu de inicialização do Windows

Como excluir opções antigas do menu de inicialização do Windows

Como remover opções antigas do menu de inicialização do Windows, a inicialização dupla do Windows 10 é útil, mas pode deixar opções de inicialização redundantes no menu. Veja como remover o menu

Instruções para corrigir erros da Ferramenta de Recorte no Windows 11

Instruções para corrigir erros da Ferramenta de Recorte no Windows 11

Instruções para corrigir erros da Ferramenta de Recorte no Windows 11. O Windows 11 foi lançado oficialmente há algum tempo, mas durante o uso ainda existem muitos erros

Instruções para inserir texto por voz no Windows 11

Instruções para inserir texto por voz no Windows 11

Instruções para inserir texto por voz no Windows 11, Inserir texto por voz no Windows 11 ajuda a melhorar significativamente a eficiência do seu trabalho. Veja como

Como ligar/desligar a Sticky Key no Windows 11

Como ligar/desligar a Sticky Key no Windows 11

Como ligar/desligar o Sticky Key no Windows 11, o Sticky Key torna o teclado do PC mais fácil de usar. Veja como ativar e desativar o Sticky Key no Windows 11.

O que é o instalador de módulos do Windows?

O que é o instalador de módulos do Windows?

O que é o Instalador de Módulos do Windows? O Instalador de Módulos do Windows às vezes ocupa muitos recursos do sistema. O instalador de módulos do Windows é importante ou não?

Como aumentar o volume no Windows 10

Como aumentar o volume no Windows 10

Como aumentar o volume no Windows 10, Como aumentar o volume do computador ao nível máximo? Vamos aprender com WebTech360 como aumentar o volume do computador com Windows 10

Como usar o Assistente de Instalação do Windows 11 para instalar o Windows 11

Como usar o Assistente de Instalação do Windows 11 para instalar o Windows 11

Como usar o Assistente de Instalação do Windows 11 para instalar o Windows 11, o Assistente de Instalação do Windows 11 é uma das melhores maneiras de atualizar seu computador para o Windows 11.

Como desligar o som de inicialização no Windows 11

Como desligar o som de inicialização no Windows 11

Como desligar o som de inicialização no Windows 11. O som de inicialização do PC incomoda você? Então consulte como desligar o som de inicialização para PC com Windows 11 abaixo

Instruções para alterar o tempo limite de bloqueio de tela no Windows 11

Instruções para alterar o tempo limite de bloqueio de tela no Windows 11

Instruções para alterar o tempo limite de bloqueio de tela no Windows 11. Ao usar o Windows 11, há momentos em que os usuários precisarão deixar o computador por um período de tempo.