Wireshark

Wireshark

4.6.8

Gerald Combs

5.0 (1 votes)
September 16, 2026
Windows
94.35 MB
Open Source

Safe & Secure

Wireshark es una herramienta de código abierto para capturar y descodificar el tráfico de red.

Publicidad
Descargar para Windows

Wireshark es un analizador de protocolos de código abierto que se utiliza para capturar y decodificar el tráfico de red. Está diseñado específicamente para profesionales de la ciberseguridad, administradores de sistemas, desarrolladores e incluso estudiantes. Ayuda a comprender el funcionamiento de las comunicaciones digitales a nivel técnico. 

En la interfaz, encontrará los datos capturados organizados en diferentes escenarios, como un panel de detalles jerárquico, una vista a nivel de byte y una lista de paquetes desplazable. Los flujos de datos sin procesar están disponibles en múltiples capas como registros estructurados, que muestran encabezados, cargas útiles y detalles de temporización. 

¿Qué es Wireshark?

Wireshark, desarrollado por Gerald Combs y perteneciente a la categoría de Internet, es un software de código abierto distribuido bajo la Licencia Pública General GNU. Anteriormente se conocía como analizador de protocolos de red Ethereal y fue renombrado como Wireshark en 2006. Por lo tanto, podemos decir que el nombre es nuevo, pero el software es el mismo. 

Se trata de un capturador de paquetes de red que ofrece la mejor solución para monitorizar las conexiones entrantes y salientes, permitiendo a los usuarios capturar, inspeccionar y depurar el tráfico a nivel de paquetes en múltiples plataformas como Windows, macOS y Linux. 

Características de Wireshark

Selección de adaptadores

Debes seleccionar el adaptador después del primer arranque para especificar tu prioridad de monitorización. Si tienes dificultades para seleccionar el adaptador principal, puedes consultar un pequeño gráfico que ofrece la aplicación para ver la actividad reciente de cada adaptador. Tras seleccionar el adaptador, se te mostrarán todos los paquetes relevantes para esa conexión. La aplicación seguirá mostrando la actividad, incluso si no estás utilizando ninguna de tus aplicaciones instaladas. Puedes ver información sobre cualquier paquete simplemente haciendo clic en él y ajustando la visualización de los bytes según tus necesidades. 

Captura de paquetes

La compatibilidad con backends basados ​​en libpcap permite capturar paquetes sin procesar, ofreciendo una presentación exclusiva del árbol de protocolos por capas. Proporciona potentes filtros de captura y visualización para aislar el tráfico por IP, puerto, protocolo, valor de campo o expresiones personalizadas. Además, acelera el análisis de la causa raíz y las investigaciones forenses mediante reglas de coloración, comentarios en los paquetes, marcadores y búsqueda por campo. 

Examinar el tráfico de la red

La aplicación permite examinar y capturar el tráfico de red en tiempo real, mostrando con precisión la entrada y salida de cada paquete en su sistema, y ​​ofrece un nivel de detalle comparable al de un microscopio de protocolo. Permite analizar interacciones tanto básicas como complejas, incluso con múltiples capas de comunicación. Encontrará una interfaz clara y organizada con filtros completos, lo que garantiza la visualización y clasificación de paquetes, la reconstrucción de conversaciones completas y la exportación de capturas de pantalla para su posterior análisis. 

Herramientas de diagnóstico

La disponibilidad de múltiples herramientas de diagnóstico innovadoras ayuda a los usuarios a gestionar múltiples tareas de forma más fácil y eficiente, tales como:

  • La función de Resumen de Tráfico permite detectar anomalías y tendencias de tráfico mediante la jerarquía de protocolos, gráficos de E/S, gráficos de flujo, listas de puntos finales y conversaciones.
  • Exportación e informes: puede exportar capturas o filtrar paquetes a PCAP/PCAPNG, extraerlos a CSV/JSON y generar informes para la documentación de incidentes y el cumplimiento normativo.
  • Las herramientas de diagnóstico TCP y de temporización son útiles para destacar problemas comunes como gráficos RTT, análisis de secuencias, detección de retransmisiones e información de expertos. 

Filtración

Si necesita gestionar un gran volumen de datos, puede usar la opción "Filtro" dentro de las funciones avanzadas para obtener mayor precisión, marcar, seguir y analizar las asociaciones de paquetes. Esto le permite examinar el gran volumen de datos hasta encontrar paquetes y protocolos muy específicos. Además, puede usar el menú "Estadísticas" para recopilar datos de forma exhaustiva mediante numerosos gráficos y obtener rápidamente toda la información que necesita. 

Apoyo de la comunidad

Aprovechando un amplio repositorio de capturas de muestra aportadas por la comunidad, además de ofrecer documentación completa, notas de lanzamiento, guías de usuario y recursos de capacitación, podrá adoptar los mejores métodos para mantener la seguridad de las implementaciones. También podrá ampliar las capacidades de la aplicación mediante analizadores personalizados escritos en Lua o C, y crear complementos extcap para dispositivos de captura avanzados. 

Interfaz de usuario

La interfaz de usuario es una completa interfaz gráfica de usuario (GUI) que ofrece múltiples paneles, como visualización de paquetes, detalles de paquetes, lista de paquetes, etc. Garantiza la identificación de diferentes protocolos y tipos de tráfico dentro de los paquetes resaltados con códigos de color. Además, los usuarios de Windows pueden instalar WinPcap o Npcap para la captura de paquetes. 

Opciones de seguridad

Podrás investigar sesiones cifradas y configuraciones incorrectas gracias al soporte para el descifrado SSL/TLS. Esta potente herramienta ofrece acceso a nivel de paquete para detectar patrones de tráfico sospechosos, exfiltración de datos, comportamiento malicioso en la red y anomalías de protocolo. La aplicación, que se actualiza periódicamente, permite a los usuarios analizar redes modernas e incorporar nuevas tecnologías. 

Ventajas

  • Interfaz gráfica de usuario completa con una amplia biblioteca de protocolos.
  • Utilidad sencilla, rápida y gratuita.
  • Capacidad de código abierto y multiplataforma
  • Ofrece paquetes codificados por colores que resaltan
  • Opción de filtrado para gestionar grandes volúmenes de datos.
  • Admite el descifrado SSL/TLS para investigar sesiones cifradas.

Desventajas

  • No es posible leer el tráfico cifrado sin las claves de descifrado.
  • Requiere una curva de aprendizaje pronunciada.
  • Se requiere un motor de captura externo.

Wireshark Programa disponible en otros idiomas

Aplicaciones similares