Já está disponível o Wireshark 4.4.1: Veja tudo o que passa na rede
O Wireshark é uma ferramenta de análise protocolar, que permite a captação, em tempo real, do tráfego de rede. Recentemente foi lançada a versão 4.4.1 desta ferramenta. Conheçam as novidades.
Para que serve um sniffer como o wireshark?
Quer ver tudo o que passa na rede? Então para isso precisa de um sniffer como, por exemplo, o Wireshark (antigo Ethereal). Esta é provavelmente a melhor ferramenta de sniffing gratuita. Na prática, esta ferramenta permite 3 coisas:
- Captura de pacotes: o Wireshark "escuta" uma ligação de rede em tempo real e captura fluxos inteiros de tráfego
- Filtragem: Com tanta informação que disponibiliza, o Wireshark permite aplicar os mais diversos filtros, seja por endereço IP, por porto, por protocolo, por estado de ligação, etc.
- Visualização: O Wireshark, como qualquer outro sniffer de pacotes, permite que veja todos os detalhes de uma frame, de um pacote, de um segmento, etc.
A utilização do Wireshark é relativamente simples. Para começar basta escolher a interface pela qual se pretende fazer sniffing do tráfego. O tráfego irá começar a ser apresentado na interface gráfica.
Wireshark versão 4.4.1 - O que há de novo?
- Foram corrigidas algumas vulnerabilidades
- Foram corrigidos vários bugs
- A sintaxe do TShark mudou de -G fields prefix para -G fields,prefix. Isso permite que o tshark -G fields suporte e permita, novamente, a especificação do perfil de configuração a ser usado.
- Suporte para protocolos foi atualizado:
- AppleTalk, ARTNET, BGP, BT L2CAP, CIGI, CIP Motion, CoAP, COSE, DISTCC, DMP, Ethernet OAM PDU, F5 FILEINFO, GIOP, GOOSE, Gerenciamento GSM, GSM SIM, GTP, HTTP, HTTP2, ID3v2, IDN, IEEE 1609.2, IEEE 802.11, IPPUSB, iRDMA, ISystemActivator, ITS, Kerberos, LwM2M-TLV, MMS, MQ, MySQL, NCP SSS, NetFlow, OER, OWAMP, QNET, Enquadramento RELOAD, RTCP, RTLS, SANE, SMB2, SSyncP, Evento Sysdig, T.124, TECMP, Thread, Thrift e TWAMP
- Suporte a ficheiro de captura foi também atualizado:
- BLF, CLLOG, CommView, ERF e pcap
Esta ferramenta está disponível para Windows, Mac e Linux. Pode fazer o download aqui.