Strumenti Di Rete

La Finestra Dei Pacchetti Catturati

Cosa troviamo nella finestra dei risultati

Wireshark | La Finestra Dei Pacchetti Catturati

L'immagine sopra mostra la schermata principale di Wireshark che si presenta dopo la cattura dei pacchetti. Questa è divisa in tre sezioni principali.

Ecco una descrizione delle diverse sezioni:

1. Pannello Elenco Pacchetti (Packet List Pane)

  • Descrizione: Questa è la sezione superiore della finestra. Ogni riga rappresenta un singolo "pacchetto" catturato dalla rete.
  • Contenuto: Mostra una panoramica concisa di ciascun pacchetto, inclusi:
    • No. (Numero): L'ordine cronologico del pacchetto nella cattura.
    • Time (Tempo): Il tempo trascorso dall'inizio della cattura o un timestamp assoluto.
    • Source (Sorgente): L'indirizzo IP o MAC del dispositivo che ha inviato il pacchetto.
    • Destination (Destinazione): L'indirizzo IP o MAC del dispositivo a cui è destinato il pacchetto.
    • Protocol (Protocollo): Il protocollo di livello più alto identificato nel pacchetto (es. DNS, HTTP, TCP, UDP).
    • Length (Lunghezza): La dimensione del pacchetto in byte.
    • Info (Informazioni): Un riepilogo conciso del contenuto del pacchetto, spesso include dettagli specifici del protocollo.
  • Funzione: Permette di scorrere rapidamente tutti i pacchetti catturati e identificare quelli di interesse. Cliccando su una riga, si caricano i dettagli del pacchetto nei pannelli sottostanti.

2. Pannello Dettagli Pacchetto (Packet Details Pane)

  • Descrizione: Situato al centro della finestra, questo pannello mostra una visualizzazione ad albero della struttura gerarchica del pacchetto selezionato nel pannello superiore.
  • Contenuto: Qui il pacchetto viene scomposto nei suoi vari strati (secondo il modello OSI/TCP-IP), dal livello fisico fino al livello applicativo. Ogni riga espandibile rappresenta un protocollo o un campo specifico all'interno di quel protocollo.
    • Esempio nell'immagine: Puoi vedere "Frame" (livello fisico), "Ethernet II" (livello Data Link), "Internet Protocol Version 6" (livello di Rete), "User Datagram Protocol" (livello di Trasporto) e "Domain Name System" (livello Applicazione).
  • Funzione: Essenziale per comprendere il contenuto esatto e i metadati di ciascun pacchetto. Permette di ispezionare valori specifici come indirizzi IP, porte, flag TCP, payload DNS e molto altro. È qui che si analizzano i "dettagli" più fini.

3. Pannello Byte Pacchetto (Packet Bytes Pane)

  • Descrizione: Questo è il pannello inferiore, che mostra il contenuto raw (grezzo) del pacchetto selezionato, in formato esadecimale e ASCII.
  • Contenuto: A sinistra viene mostrato l'offset (posizione) e i byte del pacchetto in notazione esadecimale. A destra, viene mostrata la rappresentazione ASCII (caratteri leggibili) degli stessi byte, se disponibili.
  • Funzione: Utile per gli analisti esperti che necessitano di vedere il contenuto esatto del pacchetto a livello di byte, o per identificare dati che non sono stati completamente decodificati da Wireshark. Quando si seleziona una voce nel Pannello Dettagli Pacchetto, i byte corrispondenti nel Pannello Byte Pacchetto vengono evidenziati, fornendo una correlazione visiva immediata.

In sintesi, Wireshark offre una visione completa del traffico di rete, consentendo agli utenti di catturare, filtrare, analizzare e ispezionare i pacchetti a vari livelli, rendendolo uno strumento indispensabile per la risoluzione dei problemi di rete, l'analisi della sicurezza e lo sviluppo di applicazioni di rete.