¿Cuáles son las mejores fuentes para aprender Wireshark?

La mejor manera de aprender cualquier software es “Para comenzar a utilizar el software en sí”. Lo mismo se aplica con wireshark. Si tuvo un curso de networking en su graduación, debe haber aprendido los conceptos básicos de enmarcar, formar la formación de paquetes en capas, etc. Pero como estas cosas no son visibles directamente, nuestros conceptos siguen siendo débiles. Lo mejor para ver cómo suceden esas cosas en la práctica es usar Wireshark. Es una herramienta de rastreo de paquetes que detecta la actividad de la red entre la computadora / Máquina con el dispositivo Wirehark instalado y otros equipos de red conectados a esta computadora, directa o indirectamente.

Inicialmente, si comienzas tu zona de cable, te mostrará múltiples paquetes que te resultarán difíciles de entender. Entonces, lo que puedes hacer es comenzar con lo básico. Conecta dos computadoras a la vez y escribe un programa TCP simple. Ejecutar uno como cliente y otro como servidor. Vea los paquetes al inicio de la conexión, es decir, SYN del cliente SYN + ACK del servidor y luego nuevamente ACK del cliente. Una vez que termine el protocolo de enlace, comience a enviar datos desde el cliente o el servidor y vea los paquetes PSH + ACK y ACK junto con los datos en formato HEX como carga TCP. Cuando cierres la conexión verás los paquetes FIN.

Si la forma anterior es difícil para usted, wireshark ha proporcionado paquetes básicos disponibles en su sitio web como archivo de captura de muestra: La Wiki de Wireshark. Puedes descargarlos y empezar a buscar en el significado. Será bueno si usted pone su libro de redes junto con usted mientras realiza estos experimentos. Para otros detalles, visite la Guía del usuario de Wireshark, que tiene todo lo que necesita para aprender a utilizar Wireshark.

Wireshark es un analizador de paquetes gratuito y de código abierto. Se utiliza para la solución de problemas de red, la evaluación, el progreso de los protocolos de comunicaciones y programas y la escolarización. Primero llamado Ethereal, el desafío fue renombrado como Wireshark en mayo del 2006 debido a problemas de marca registrada. Wireshark es una plataforma móvil, que utiliza el kit de herramientas del widget Qt en las versiones actuales para reforzar su interfaz de usuario, y usa pcap para capturar paquetes; se ejecuta en Linux, OS X, BSD, Solaris, todos los demás sistemas operativos similares a Unix y Microsoft Windows. También puede haber una versión basada en terminal (no GUI) conocida como TShark. Wireshark, y los paquetes opuestos que se distribuyen con él, como TShark, son programas gratuitos, publicados bajo los términos de la Licencia Pública General de GNU.

He aprendido Wireshark de YouTube. Con algunas buenas palabras clave y una combinación básica, puedes encontrar videos increíbles en YouTube. A veces consideramos que YouTube está subestimado, pero aprender es un medio muy poderoso.

La mejor manera de practicar Wireshark es instalarlo en su máquina local e intentar rastrear sus propios datos.
O busque un tema en particular como http, Icmp, telnet o hay muchos protocolos que puede probar en Wirehark.
Trate de aprender a leer paquetes de cualquier archivo de wireshark; una vez que esté familiarizado con la interfaz de Gui, puede continuar con el uso de wireshark de Cmd, pero esto es para usuarios avanzados.
Recuerde que “google, youtube, stackoverflow, quora” es el mejor lugar para buscar cualquier consulta. Pruebe esto cada vez que se trabe.