Wireshark

 


Ejemplo anexado en donde se observa 6 paquetes, tomaremos de ejemplo el paquete número 1:

No.: 1229 (Se refiere al número de paquete)

Tiempo de envió: 143.213873 (Cuanto tarda el envío)

De donde sale: 189.247.203.56 (Dirección IP de donde proviene)

Destino: 10.1.1.123 (Dirección IP de destino)

Protocolo: TLSv1.3 (El tipo de protocolo que se maneja)

Tamaño: 285 (En bits)

Información adicional: “Application Data”.




Cuadro izquierdo:

Este cuadro se llama "Panel de detalles del paquete". Aquí se muestra una descripción detallada y estructurada del paquete seleccionado en la lista superior.

Se organiza jerárquicamente por capas del modelo OSI:

1. Ethernet II – Muestra detalles de la capa de enlace (MAC de origen y destino).

2. Internet Protocol Version 4 (IP) – Detalles de la capa de red (IP de origen y destino, TTL, etc.).

3. Transmission Control Protocol (TCP) – Información de la capa de transporte (puertos, flags, número de secuencia, etc.).

Sirve para inspeccionar cada capa del paquete con sus respectivos campos.

Cuadro derecho:

Este cuadro se llama "Panel de bytes del paquete" o "Hex Dump". Muestra el contenido completo del paquete en formato hexadecimal y ASCII.

• Columna izquierda: dirección en memoria del byte (offset).

• Centro: representación hexadecimal de los datos.

• Derecha: representación ASCII (texto si es legible, o puntos. si no lo es).

Este panel es útil para análisis a bajo nivel, como ver directamente los valores crudos transmitidos por la red.




En la parte superior se tiene la manera de realizar una especie de consulta escribiendo el código "ip.addr == (ip que se encuentre en nuestra red).

Ejecutando en nuestro cmd el siguiente código para tomar en cuenta la ip.

De ahí sacamos las IP.




Comentarios

Entradas populares de este blog

Elementos y rangos de Vlan

VLAN Y ENLACES TRONCALES

Configuración VLAN