Wireshark è uno strumento potente per l'analisi del traffico di rete. Il primo passo per utilizzarlo è "catturare" i pacchetti che transitano sulla tua interfaccia di rete.
Passaggi per la Cattura dei Dati:
1. Apri Wireshark
Avvia l'applicazione Wireshark sul tuo computer. A seconda del tuo sistema operativo, potresti dover avviarlo con privilegi di amministratore (su Windows) o come utente che ha i permessi per accedere alle interfacce di rete (su Linux/macOS, tramite sudo o configurazioni specifiche).
2. Identifica e Seleziona l'Interfaccia di Rete
Una volta aperto Wireshark, ti troverai nella schermata iniziale, che mostra un elenco delle interfacce di rete disponibili sul tuo sistema (es. Wi-Fi, Ethernet, Loopback, ecc.).
Importante: Devi individuare l'interfaccia attraverso la quale sta passando il traffico che vuoi analizzare. Se sei connesso via Wi-Fi, cerca l'interfaccia "Wi-Fi" (o "Wireless"). Se sei connesso via cavo, cerca l'interfaccia "Ethernet" o "LAN".
Accanto al nome di ciascuna interfaccia, Wireshark di solito mostra un piccolo grafico a barre che indica l'attività del traffico in tempo reale. Questo è un ottimo indicatore per capire quale interfaccia è attiva e sta ricevendo/trasmettendo dati.
Nella figura, il punto 2 mostra chiaramente questa sezione e l'indicatore di attività (Wi-Fi).
3. Applica un Filtro di Cattura (Opzionale, ma Consigliato)
Prima di avviare la cattura, è spesso utile applicare un filtro di cattura. Questo serve a limitare la quantità di dati che Wireshark raccoglierà, concentrandosi solo su ciò che è rilevante per la tua analisi. Riduce il file di cattura e il carico sul tuo sistema.
Nella figura, il punto 3 mostra dove inserire il filtro. Per l'esempio, viene usato udp port 53, che filtrerà solo il traffico UDP sulla porta 53 (tipicamente le query e risposte DNS).
Suggerimento: Quando inserisci un filtro di cattura, la barra del filtro in Wireshark cambierà colore:
- Verde: Il filtro è sintatticamente corretto.
- Rosso: C'è un errore nella sintassi del filtro.
La figura evidenzia correttamente che il campo del filtro diventerà verde se corretto.
4. Avvia la Cattura
Una volta selezionata l'interfaccia e (opzionalmente) applicato il filtro di cattura, clicca sull'icona che simboleggia l'avvio della cattura.
Nella figura, il punto 4 mostra l'icona "pinna di squalo" (o "start") per avviare la cattura.
5. Genera Traffico (se necessario per il test)
Se stai testando un filtro specifico o vuoi catturare un tipo particolare di traffico, devi assicurarti che quel traffico venga effettivamente generato mentre Wireshark sta catturando.
Nella figura, il punto 5 suggerisce di digitare ping google.com nel prompt dei comandi. Questo genera traffico DNS (per risolvere il nome google.com) e traffico ICMP (i pacchetti ping stessi), che saranno catturati da Wireshark.
6. Ferma la Cattura
Quando hai acquisito una quantità sufficiente di dati o hai catturato l'evento che ti interessava, devi fermare la cattura.
Nella figura, il punto 6 mostra l'icona "quadrato rosso" (o "stop") per fermare la cattura.
7. Esplora i Risultati!
Dopo aver fermato la cattura, Wireshark visualizzerà tutti i pacchetti acquisiti (o quelli filtrati, se hai usato un filtro di cattura). A questo punto puoi usare i filtri di visualizzazione per analizzare ulteriormente i dati, esplorare i dettagli di ciascun pacchetto e ricostruire le conversazioni.