Wireshark 2.0 – Apanhe tudo o que anda na sua rede
Quantas vezes já teve a necessidade de perceber o que se passa de errado com a sua rede de dados? Lentidão, comunicações estranhas, falhas de comunicação, todos estes “sintomas/comunicações” podem ser facilmente estudados tendo uma ferramenta para esse efeito.
No campo do “sniffing” de dados, a ferramenta mais popular é sem duvida o Wireshark. Vamos conhecer o que traz de novidades a nova versão.
O Wireshark é uma ferramenta de analise protocolar, que permite a captação em tempo real de PDUs (Protocol Data Unit). O processo de captura de tráfego é realizado via placa de rede (seja wireless ou Wired), funcionando esta num modo especial que é designado de modo promíscuo (possibilidade de capturar todos os pacotes, independentemente do endereço de destino).
Esta nova versão oferece uma interface totalmente renovada e, segundo os responsáveis por esta fantástica ferramenta, é também mais rápida em várias funcionalidades, comparativamente a versões anteriores.
O instalador para Windows permite que os utilizadores escolham entra a nova interface e a interface antiga.
Em termos de funcionalidades o wireshark mantem todas as opções das versões anteriores. Foram corrigidos vários bugs, adicionadas novas estatísticas, etc – ver tudo aqui.
Veja o novo Wireshark 2.0 em acção
Download
Download: Escolha aqui o seu sistema operativo
Este artigo tem mais de um ano
É pena esta versão ter um “BUG” quando queremos ver os call flows, deveria aparecer no topo os ips das várias máquinas e não aparece.
No meu caso tive de fazer rollback para a versão 1.12.8 old stable release.
Uso um não tão PRO, o Glasswire, que já é muito bom.
Excelente aplicaçao mas ainda nao existe um decoder para SIP