L'immagine sopra rappresenta la schermata iniziale o la "schermata di benvenuto" di Wireshark, quella che si vede quando si avvia l'applicazione prima di iniziare una cattura di traffico. È il punto di partenza per l'utente e offre accesso rapido alle funzioni principali.
Ecco una spiegazione dettagliata delle sezioni indicate:
- Menù principale: si trova in alto, proprio sotto la barra del titolo della finestra. Contiene le voci standard di un'applicazione (File, Modifica, Visualizza, Vai, Cattura, Analizza, Statistiche, Telefonia, Wireless, Strumenti, Aiuto). Questi menu offrono accesso a tutte le funzionalità avanzate di Wireshark, dalla gestione delle catture (salva, apri), alla configurazione dell'interfaccia, all'applicazione di filtri complessi, all'analisi statistica del traffico e molto altro. È il punto di accesso per le operazioni più dettagliate.
- Menu ad accesso veloce: situato immediatamente sotto il menu principale, è una barra degli strumenti con icone. Fornisce pulsanti per le azioni più comuni e frequentemente utilizzate, come avviare/fermare una cattura, aprire/salvare file di cattura, applicare filtri di visualizzazione, cercare, ecc.. È pensato per migliorare la velocità d'uso evitando di dover navigare nei menu a tendina.
- Filtro di visualizzazione: questa è una casella di testo etichettata come "Applica un filtro di visualizzazione ...". Viene utilizzata dopo che una cattura è stata avviata o un file di cattura è stato aperto. Permette di filtrare i pacchetti visualizzati nella finestra principale in base a criteri specifici (es. protocollo, indirizzo IP, porta). Ad esempio, si può digitare
ip.addr == 192.168.1.1per vedere solo i pacchetti da o verso quell'indirizzo IP, ohttpper vedere solo il traffico HTTP. - Filtro di cattura: questa casella di testo si trova nella sezione "Cattura" della finestra di benvenuto, etichettata come "Inserisci un filtro di cattura ...".
A differenza del filtro di visualizzazione, il filtro di cattura viene applicato prima di iniziare la cattura. Serve a limitare quali pacchetti verranno effettivamente catturati dall'interfaccia di rete. Questo è utile per ridurre la quantità di dati da analizzare e per risparmiare risorse. Ad esempio, si può digitare
port 80per catturare solo il traffico sulla porta 80 (HTTP), ohost 192.168.1.100per catturare solo il traffico da/verso uno specifico host. - Lista delle interfacce di rete: questa sezione mostra le interfacce di rete disponibili sul computer (es. Wi-Fi, Ethernet, Loopback, ecc.).
- Accanto a ogni interfaccia, c'è spesso un piccolo grafico a barre che mostra l'attività in tempo reale su quell'interfaccia. Questo aiuta l'utente a identificare quale interfaccia sta trasportando il traffico che desidera catturare. Per iniziare una cattura, si seleziona una o più interfacce da questa lista e si preme il pulsante di avvio cattura (solitamente un'icona di pinna di squalo o un pulsante "Start" o "Capture").
- Collegamenti rapidi a risorse utili: una sezione dedicata con link a risorse esterne utili per l'utente di Wireshark. Include collegamenti al "Manuale utente", alla "Wiki" (che contiene molta documentazione), alla sezione "Domande e risposte", alla "Mailing list", agli eventi "SharkFest", al server "Wireshark Discord" e alla pagina delle "Donazioni". Questo è un ottimo punto di partenza per chi cerca aiuto o vuole approfondire le proprie conoscenze su Wireshark.
- Stato applicazione: si trova nella parte inferiore sinistra della finestra. Fornisce informazioni sullo stato corrente dell'applicazione Wireshark, come "Pronto per caricare o catturare". Indica se Wireshark è pronto per una nuova operazione, se sta catturando, se ha rilevato errori, ecc.
- n. Pacchetti catturati: situato nella parte inferiore, questa sezione mostra statistiche rapide e in tempo reale sui pacchetti. In questa schermata iniziale, è mostrato "Nessun pacchetto" perché nessuna cattura è ancora in corso. Una volta avviata una cattura, questo contatore si aggiornerà in tempo reale, mostrando quanti pacchetti sono stati acquisiti, quanti sono stati visualizzati (dopo l'applicazione di un filtro di visualizzazione) e quanti sono stati scartati (se il buffer di cattura è pieno o il sistema non riesce a tenere il passo).
La schermata principale di Wireshark è molto intuitiva e guida l'utente attraverso le prime fasi dell'analisi di rete, dalla selezione dell'interfaccia alla configurazione dei filtri, offrendo al contempo accesso a tutte le funzionalità avanzate e alle risorse di supporto.