Strumenti Di Rete

Catturare I Dati

Istruzioni passo passo per la cattura del traffico di rete

Wireshark | Catturare I Dati

Wireshark è uno strumento potente per l'analisi del traffico di rete. Il primo passo per utilizzarlo è "catturare" i pacchetti che transitano sulla tua interfaccia di rete.

Passaggi per la Cattura dei Dati:

1. Apri Wireshark

Avvia l'applicazione Wireshark sul tuo computer. A seconda del tuo sistema operativo, potresti dover avviarlo con privilegi di amministratore (su Windows) o come utente che ha i permessi per accedere alle interfacce di rete (su Linux/macOS, tramite sudo o configurazioni specifiche).

2. Identifica e Seleziona l'Interfaccia di Rete

Una volta aperto Wireshark, ti troverai nella schermata iniziale, che mostra un elenco delle interfacce di rete disponibili sul tuo sistema (es. Wi-Fi, Ethernet, Loopback, ecc.).

Importante: Devi individuare l'interfaccia attraverso la quale sta passando il traffico che vuoi analizzare. Se sei connesso via Wi-Fi, cerca l'interfaccia "Wi-Fi" (o "Wireless"). Se sei connesso via cavo, cerca l'interfaccia "Ethernet" o "LAN".

Accanto al nome di ciascuna interfaccia, Wireshark di solito mostra un piccolo grafico a barre che indica l'attività del traffico in tempo reale. Questo è un ottimo indicatore per capire quale interfaccia è attiva e sta ricevendo/trasmettendo dati.

Nella figura, il punto 2 mostra chiaramente questa sezione e l'indicatore di attività (Wi-Fi).

3. Applica un Filtro di Cattura (Opzionale, ma Consigliato)

Prima di avviare la cattura, è spesso utile applicare un filtro di cattura. Questo serve a limitare la quantità di dati che Wireshark raccoglierà, concentrandosi solo su ciò che è rilevante per la tua analisi. Riduce il file di cattura e il carico sul tuo sistema.

Nella figura, il punto 3 mostra dove inserire il filtro. Per l'esempio, viene usato udp port 53, che filtrerà solo il traffico UDP sulla porta 53 (tipicamente le query e risposte DNS).

Suggerimento: Quando inserisci un filtro di cattura, la barra del filtro in Wireshark cambierà colore:

  • Verde: Il filtro è sintatticamente corretto.
  • Rosso: C'è un errore nella sintassi del filtro.

La figura evidenzia correttamente che il campo del filtro diventerà verde se corretto.

4. Avvia la Cattura

Una volta selezionata l'interfaccia e (opzionalmente) applicato il filtro di cattura, clicca sull'icona che simboleggia l'avvio della cattura.

Nella figura, il punto 4 mostra l'icona "pinna di squalo" (o "start") per avviare la cattura.

5. Genera Traffico (se necessario per il test)

Se stai testando un filtro specifico o vuoi catturare un tipo particolare di traffico, devi assicurarti che quel traffico venga effettivamente generato mentre Wireshark sta catturando.

Nella figura, il punto 5 suggerisce di digitare ping google.com nel prompt dei comandi. Questo genera traffico DNS (per risolvere il nome google.com) e traffico ICMP (i pacchetti ping stessi), che saranno catturati da Wireshark.

6. Ferma la Cattura

Quando hai acquisito una quantità sufficiente di dati o hai catturato l'evento che ti interessava, devi fermare la cattura.

Nella figura, il punto 6 mostra l'icona "quadrato rosso" (o "stop") per fermare la cattura.

7. Esplora i Risultati!

Dopo aver fermato la cattura, Wireshark visualizzerà tutti i pacchetti acquisiti (o quelli filtrati, se hai usato un filtro di cattura). A questo punto puoi usare i filtri di visualizzazione per analizzare ulteriormente i dati, esplorare i dettagli di ciascun pacchetto e ricostruire le conversazioni.