Come catturare i pacchetti in WireShark

Wireshark è uno strumento di analisi di rete inestimabile che traduce i dati che viaggiano attraverso le tue reti in un formato leggibile. Puoi identificare problemi di rete o di sicurezza, eseguire il debug delle implementazioni del protocollo o semplicemente monitorare il traffico acquisendo i pacchetti con Wireshark.

Come catturare i pacchetti in WireShark

Dai un'occhiata più da vicino a ciò che sta accadendo nella tua rete acquisendo le informazioni esatte di cui hai bisogno. Ecco come acquisire diversi tipi di pacchetti in Wireshark.

Come catturare i pacchetti

L'avvio del processo di acquisizione in Wireshark richiede solo pochi clic. Tutto quello che devi fare è avviare la modalità di acquisizione e i dati inizieranno a riversarsi non filtrati. Sebbene questa modalità non filtrata sia ottima quando hai bisogno di un rapporto completo su ciò che sta accadendo, la quantità di dati acquisiti in questo modo può essere enorme. Per renderlo più gestibile, puoi utilizzare i filtri e acquisire solo un tipo specifico di dati. Troverai i passaggi per farlo più avanti.

Per ora, vediamo come iniziare a catturare tutti i pacchetti in Wireshark:

  1. Assicurati di avere installato l'ultima versione di Wireshark. Puoi prendere il programma gratuitamente dal sito Web ufficiale di Wireshark .
    Come catturare i pacchetti in WireShark
    Come catturare i pacchetti in WireShark
  2. Avvia il programma. Sarai accolto dalla schermata di benvenuto, con l'elenco delle reti rilevate.
    Come catturare i pacchetti in WireShark
  3. Avviare l'acquisizione dei pacchetti in uno dei seguenti modi:
    • Fare doppio clic sulla rete di propria scelta nell'elenco.
      Come catturare i pacchetti in WireShark
    • Seleziona una o più interfacce di rete, quindi fai clic sull'icona della pinna di squalo nella barra degli strumenti o su "Cattura", quindi su "Avvia" nella barra dei menu.
      Come catturare i pacchetti in WireShark
      Come catturare i pacchetti in WireShark

Nota: puoi regolare le opzioni di acquisizione, come la modalità promiscua, prima di iniziare facendo clic su "Cattura" e quindi anche su "Opzioni".

Non appena fai clic sull'interfaccia di rete o sul pulsante di avvio, verrai indirizzato alla schermata di acquisizione. Vedrai Wireshark acquisire pacchetti di dati in tempo reale. Una volta soddisfatto della quantità di dati raccolti, puoi interrompere l'acquisizione facendo clic sul pulsante di arresto rosso nella barra degli strumenti in alto. Inizia subito ad analizzare i dati o salvali per dopo facendo clic su "File" e poi su "Salva con nome..." nella barra dei menu.

Come catturare i pacchetti UDP

Seguendo i passaggi precedenti, il programma richiederà di acquisire tutti i pacchetti. Sebbene diversi tipi di traffico siano facilmente distinguibili in Wireshark grazie alla codifica a colori, dovrai comunque setacciare molti dati. Se stai cercando solo informazioni su determinati pacchetti, puoi utilizzare i filtri per semplificare il tuo lavoro.

Wireshark supporta sia i filtri di acquisizione che quelli di visualizzazione. L'utilizzo di un filtro di acquisizione significa che il programma acquisisce solo i pacchetti definiti. I filtri di visualizzazione si limitano a filtrare i pacchetti già acquisiti. I due filtri funzionano in modo diverso e utilizzano comandi diversi, quindi dovrai decidere quale si adatta meglio alle tue esigenze.

Se desideri acquisire solo il traffico UDP, utilizza un filtro di acquisizione prima di iniziare il processo di acquisizione.

  1. Avvia Wireshark.
    Come catturare i pacchetti in WireShark
  2. Cerca la barra Cattura filtro nella schermata di benvenuto. È quello direttamente sopra il tuo elenco di reti.
    Come catturare i pacchetti in WireShark
  3. Immettere "udp" nella barra Cattura filtro e premere Invio per avviare l'acquisizione del traffico UDP. Puoi anche aggiungere una porta specifica dopo "udp" se desideri specificare ulteriormente il filtro.
    Come catturare i pacchetti in WireShark

Suggerimento: un altro modo per regolare i filtri di acquisizione è fare clic su "Cattura", quindi su "Opzioni" nel menu. La barra dei filtri si trova nella parte inferiore dell'interfaccia di acquisizione.

Wireshark Come acquisire i pacchetti DHCP

Per acquisire esclusivamente pacchetti DHCP, dovrai inserire il numero di porta corrispondente nel filtro di acquisizione. Utilizzare il filtro di acquisizione "porta 67" o "porta 68" o la combinazione delle due "porta 67 o porta 68" per acquisire i pacchetti DHCP.

Allo stesso modo, un filtro di visualizzazione può filtrare i pacchetti DHCP nella schermata di acquisizione. Tuttavia, ricorda che i filtri di visualizzazione utilizzano una sintassi diversa rispetto ai filtri di acquisizione. Dovrai inserire "udp.port == 68" nella barra dei filtri di visualizzazione.

Come catturare i pacchetti di ping

Il modo migliore per acquisire i pacchetti ping (altrimenti noti come traffico Echo ICMP (Internet Control Message Protocol)) in Wireshark consiste nell'utilizzare un filtro di visualizzazione in modalità di acquisizione. Ecco il processo.

  1. Apri Wireshark e avvia il processo di acquisizione come descritto sopra.
    Come catturare i pacchetti in WireShark
  2. Apri il prompt dei comandi e esegui il ping dell'indirizzo di tua scelta.
    Come catturare i pacchetti in WireShark
  3. Torna a Wireshark e interrompi il processo di acquisizione.
    Come catturare i pacchetti in WireShark
  4. Crea un filtro per i pacchetti ping digitando "icmp" nella barra dei filtri del display, quindi premi Invio.
    Come catturare i pacchetti in WireShark

Vedrai sia le richieste che le risposte al ping nell'elenco dei pacchetti.

Wireshark Come acquisire pacchetti da un indirizzo IP specifico

Se desideri concentrare la tua acquisizione su un indirizzo IP specifico, inserisci il seguente filtro di acquisizione prima di iniziare l'acquisizione: "host [l'indirizzo IP che desideri registrare]". Ad esempio, l'acquisizione di pacchetti relativi all'indirizzo IP 111.11.1.1 richiederebbe il filtro "host 111.11.1.1" nella barra del filtro di acquisizione.

Puoi anche definire se desideri acquisire il traffico da o verso un indirizzo IP specifico aggiungendo "src" per l'origine o "dst" per la destinazione all'inizio invece di "host:"

  • digitare “src 111.11.1.1” per i pacchetti provenienti dall'indirizzo IP in questione
  • digitare "dst 111.11.1.1" per i pacchetti inviati all'indirizzo IP in questione

Naturalmente, puoi combinare questi filtri per specificare il traffico che desideri acquisire ulteriormente. Collega i due filtri con "e" per ottenere i pacchetti che viaggiano tra i due indirizzi IP definiti. Ad esempio, "src 111.11.1.1 e dst 222.22.2.2" acquisirà solo i pacchetti inviati da 111.11.1.1 a 222.22.2.2.

Utilizza i filtri di visualizzazione per filtrare i pacchetti relativi a un indirizzo IP specifico in un set di dati già acquisito. Per l'indirizzo IP sopra indicato, inserisci "ip.addr == 111.11.1.1" nella barra dei filtri del display e così via.

Domande frequenti

Come si acquisiscono i pacchetti del router in Wireshark?

Puoi acquisire i pacchetti del router con Wireshark solo se disponi di un router che supporta il mirroring delle porte. Innanzitutto, dovrai eseguire il mirroring del traffico in una porta LAN. Il processo potrebbe variare a seconda del dispositivo.

1. Vai su LAN e poi su LAN Port Mirror.

2. Abilitare il mirroring delle porte.

3. Configurare i punti di origine e di destinazione.

Se riesci a eseguire il mirroring del tuo traffico in questo modo, sarai in grado di acquisire i pacchetti del router normalmente nella modalità di acquisizione di Wireshark.

Perché non riesco a catturare i pacchetti in Wireshark?

Se Wireshark non sta acquisendo alcun pacchetto, esamina le seguenti possibilità per risolvere il problema:

• Assicurarsi di non aver abilitato filtri di acquisizione eccessivamente specifici.

• Cerca gli aggiornamenti di Wireshark nel menu Aiuto.

• Verificare che un firewall non stia bloccando l'applicazione Wireshark.

Se nessuno dei fattori di cui sopra si applica a te, il problema è molto probabilmente con il tuo hardware.

Devo catturare tutto

L'acquisizione di pacchetti con Wireshark richiede solo pochi clic. Probabilmente sarà la parte più semplice della tua attività di risoluzione dei problemi. Cattura tutto il traffico e filtra i pacchetti in un secondo momento o utilizza i filtri di acquisizione per registrare solo un tipo di dati specifico.

Sei riuscito a catturare i pacchetti che volevi usando questi suggerimenti? Quali filtri di acquisizione di Wireshark trovi più utili? Fateci sapere nella sezione commenti qui sotto.

Sign up and earn $1000 a day ⋙

Come correggere lerrore di non riuscire a installare il software su Windows

Come correggere lerrore di non riuscire a installare il software su Windows

Come correggere l'errore di non riuscire a installare il software su Windows, Perché non puoi installare app o software su Windows 10/11? Ecco tutto quello che devi sapere su come risolverlo

Istruzioni per eliminare o modificare il PIN su Windows 11

Istruzioni per eliminare o modificare il PIN su Windows 11

Istruzioni per eliminare o modificare il codice PIN su Windows 11, In Windows 11, il codice PIN è uno strumento di sicurezza molto utile e conveniente per gli utenti. Tuttavia alcune persone

Come risolvere lerrore Attualmente non sono disponibili opzioni di risparmio energia in Windows 10

Come risolvere lerrore Attualmente non sono disponibili opzioni di risparmio energia in Windows 10

Come risolvere l'errore Attualmente non sono disponibili opzioni di risparmio energia in Windows 10, Impossibile selezionare la modalità di risparmio energia in Windows 10, cosa devo fare? Ecco come correggere l'errore

Il modo più semplice per correggere gli errori dellapplicazione Foto su Windows 10

Il modo più semplice per correggere gli errori dellapplicazione Foto su Windows 10

Il modo più semplice per correggere gli errori dell'app Foto su Windows 10: cosa devo fare se Microsoft Foto non funziona? Non preoccuparti dei modi per correggere gli errori dell'app Foto su Windows

Istruzioni per linstallazione delle scorciatoie da tastiera per cambiare la lingua di input su Windows 11

Istruzioni per linstallazione delle scorciatoie da tastiera per cambiare la lingua di input su Windows 11

Istruzioni per l'installazione di scorciatoie per cambiare lingua di input su Windows 11. Durante il processo di utilizzo di Windows, gli utenti dovranno spesso passare da un metodo all'altro.

Come verificare lo stato di alimentazione supportato su Windows 11

Come verificare lo stato di alimentazione supportato su Windows 11

La modalità di controllo dello stato di alimentazione è supportata su Windows 11, Windows 11 può gestire molti stati di alimentazione diversi. Ecco come controllare lo stato di alimentazione

Come passare da 2,4 GHz a 5 GHz in Windows 10

Come passare da 2,4 GHz a 5 GHz in Windows 10

Come passare da 2,4 GHz a 5 GHz in Windows 10, Se desideri trovare un modo semplice e veloce per velocizzare Internet, cambiare la banda WiFi da 2,4 GHz a 5 GHz può essere d'aiuto.

Come risolvere lerrore Memoria insufficiente per eseguire Microsoft Excel su Windows

Come risolvere lerrore Memoria insufficiente per eseguire Microsoft Excel su Windows

Come risolvere l'errore Memoria insufficiente per eseguire Microsoft Excel su Windows, riscontri un errore di memoria insufficiente per eseguire Microsoft Excel? Quindi, come correggere l'errore di memoria insufficiente

Modi per trovare tutti i file video su Windows

Modi per trovare tutti i file video su Windows

Modi per trovare tutti i file video su Windows. Impossibile trovare video registrati e salvati su PC. Di seguito sono riportati i modi per aiutarti a trovare tutti i clip su Windows.

Come correggere lerrore 0xa00f4288 nellapp Fotocamera su Windows 10 e 11

Come correggere lerrore 0xa00f4288 nellapp Fotocamera su Windows 10 e 11

Come correggere l'errore 0xa00f4288 nell'app Fotocamera su Windows 10 e 11. L'app Fotocamera predefinita di Windows è lo strumento principale per scattare foto. Questo è il caso delle fotocamere Win 10 e 11

Come aprire più programmi con un collegamento su Windows 10

Come aprire più programmi con un collegamento su Windows 10

Come aprire più programmi con un collegamento su Windows 10, puoi effettivamente aprire più programmi contemporaneamente con un solo tasto. Ecco come usarne uno

Come eliminare le vecchie opzioni del menu di avvio su Windows

Come eliminare le vecchie opzioni del menu di avvio su Windows

Come rimuovere le vecchie opzioni del menu di avvio su Windows, il dual boot di Windows 10 è utile ma può lasciare opzioni di avvio ridondanti nel menu. Ecco come rimuovere il menu

Istruzioni per correggere gli errori dello Strumento di cattura su Windows 11

Istruzioni per correggere gli errori dello Strumento di cattura su Windows 11

Istruzioni per correggere gli errori dello Strumento di cattura su Windows 11. Windows 11 è stato rilasciato ufficialmente da un po', ma durante l'uso si notano ancora molti errori

Istruzioni per inserire testo tramite voce su Windows 11

Istruzioni per inserire testo tramite voce su Windows 11

Istruzioni per l'immissione di testo con la voce su Windows 11, L'immissione di testo con la voce su Windows 11 ti aiuta a migliorare significativamente l'efficienza del tuo lavoro. Ecco come

Come attivare/disattivare il tasto permanente su Windows 11

Come attivare/disattivare il tasto permanente su Windows 11

Come attivare/disattivare Sticky Key su Windows 11, Sticky Key semplifica l'utilizzo della tastiera del PC. Ecco come attivare e disattivare il tasto permanente su Windows 11.

Cosè il programma di installazione dei moduli Windows?

Cosè il programma di installazione dei moduli Windows?

Che cos'è il programma di installazione dei moduli di Windows? Il programma di installazione dei moduli di Windows a volte occupa molte risorse di sistema. Il programma di installazione dei moduli Windows è importante o no?

Come aumentare il volume in Windows 10

Come aumentare il volume in Windows 10

Come aumentare il volume in Windows 10, Come aumentare il volume del computer al livello massimo? Impariamo con WebTech360 come aumentare il volume del computer Windows 10

Come utilizzare lAssistente allinstallazione di Windows 11 per installare Windows 11

Come utilizzare lAssistente allinstallazione di Windows 11 per installare Windows 11

Come utilizzare l'Assistente all'installazione di Windows 11 per installare Windows 11, l'Assistente all'installazione di Windows 11 è uno dei modi migliori per aggiornare il tuo computer a Windows 11.

Come disattivare il suono di avvio in Windows 11

Come disattivare il suono di avvio in Windows 11

Come disattivare il suono di avvio in Windows 11, il suono di avvio del PC ti dà fastidio? Quindi fai riferimento a come disattivare il suono di avvio per PC con Windows 11 di seguito

Istruzioni per modificare il timeout del blocco schermo su Windows 11

Istruzioni per modificare il timeout del blocco schermo su Windows 11

Istruzioni per modificare il timeout del blocco schermo su Windows 11. Durante l'utilizzo di Windows 11, ci sono momenti in cui gli utenti dovranno lasciare il computer per un periodo di tempo.