Escolar Documentos
Profissional Documentos
Cultura Documentos
DE BRASLIA
REDES II - 1/2008
NDICE
1. Introduo... 3
2. Iniciando o Wireshark 4
3. Janela principal... 5
3.1 Janela de navegao principal...6
4. Menu... 7
5. Menu File....8
6. Menu Edit.... 11
7. Menu View.. 13
8. Menu Go..... 17
9. Menu Capture..... 19
10. Menu Analyze...... 20
11. Menu Statistics....22
12. Menu Help...24
13. Barra de Ferramentas Principal...25
14. Ferramenta Filter........................ 27
15. Painel de Lista dos Pacotes......... 28
16. Painel de Detalhes dos Pacotes... 29
17. Painel de Bytes dos Pacotes........30
18. Barra de Status............................ 31
19. Referncias Bibliogrficas.......... 32
1. INTRODUO
O Wireshark, antigamente chamado Ethereal, um programa que analisa o trfego de
rede, organizando-o atravs de protocolos. Registrado pela GNU General Public
License (GPL), suporta as plataformas Unix, Linux, Solaris, FreeBSB, NetBSD,
OpenBSD, Mac OS X e Windows.
Os captulos seguintes do Manual de Funcionamento Wireshark, elaborado por Jlia de
Castro e Leonardo Ribeiro, iro mostrar as principais funcionalidades do programa.
Com uma breve apresentao da interface, juntamente com a descrio dos menus,
ferramentas, painis e barra de status, alm de instruir como capturar, ver ou filtrar
pacotes, o usurio estar pronto para administrar a rede de forma fcil e prtica.
2. INICIANDO O WIRESHARK
Voc pode iniciar o Wireshark atravs do shell ou do gerenciador de janela.
Dica!
Quando iniciar o Wireshark, possvel especificar configuraes adicionais usando a
linha de comandos.
Nota!
Nos prximos captulos, algumas capturas de tela iro aparecer. Apesar das diferenas
de interface entre verses e plataformas distintas, as funcionalidades permanecem as
mesmas.
3. JANELA PRINCIPAL
A imagem a seguir, que exemplifica alguns pacotes sendo capturados ou carregados,
servir de base para uma breve descrio dos elementos contidos na janela principal do
Wireshark.
Descrio
Move entre os elementos da tela (da barra de ferramentas para a
lista de pacotes e de detalhes).
Move para o prximo pacote ou detalhe do item.
Move para o pacote ou detalhe do item anterior.
Ctrl +
, F8
Ctrl +
, F7
Shift +
Ctrl +
Ctrl +
Backspace
Return, Enter
4. MENU
O menu do Wireshark, como pode ser visto na Figura 2, se encontra no topo da janela.
Dica!
Os itens do menu ficaro cinza se o atributo correspondente no estiver disponvel. Por
exemplo, voc no consegue salvar um arquivo se voc no capturar ou carregar algum
dado antes.
5. MENU FILE
Itens do menu
Open
Open Recent
Merge
Close
Teclas de
atalho
Descrio
Ctrl + O
Ctrl + W
Save
Ctrl + S
Save As
Shift + Ctrl + S
Nota!
Voc no pode salvar um arquivo enquanto
ele estiver em execuo. necessrio pauslo primeiro.
-
Export > as
PSML file
Export > as
PDML file
Export > as
PostScript file
Export > as
CSV (Comma
Separated Values
packet summary)
file
Ctrl + H
Ctrl + P
Ctrl + Q
Quit
6. MENU EDIT
Teclas de atalho
Shift + Ctrl + C
Find Packet
Ctrl + F
Find Next
Ctrl + N
Find Previous
Ctrl + B
Descrio
Este item utiliza o elemento selecionado no
Painel de Detalhes dos Pacotes para criar um
filtro de exibio. Esse filtro ser copiado para
o clipboard.
Este item traz uma caixa de dilogo que
permite localizar um pacote de acordo com
alguns critrios.
Este item tenta localizar o prximo pacote com
as mesmas configuraes de Find Packet
Este item tenta localizar o pacote anterior com
as mesmas configuraes de Find Packet
Mark Packet
(toggle)
Find Next Mark
Find Previous
Mark
Shift + Ctrl + N
Shift + Ctrl + B
Ctrl + M
Unmark All
Packets
Set Time
Reference
(toggle)
Find Next
Reference
Find Previous
Reference
Preferences
Ctrl + T
Shift + Ctrl + P
7. MENU VIEW
Descrio
Main Toolbar
Filter Toolbar
Statusbar
Packet List
Packet Details
Packet Bytes
Itens do menu
Time Display
Format > Time of
Day:
01:02:03.123456
Time Display
Format > Seconds
Since Beginning of
Capture:
123.123456
Time Display
Format > Seconds
Since Previous
Captured Packet:
1.123456
Time Display
Format > Seconds
Since Previous
Displayed Packet:
1.123456
Time Display
Format > Automatic
(File Format
Precision)
Nota!
O campo Time of Day, Date and Time of Day,
Seconds Since Beginning of Capture, Seconds
Since Previous Captured Packet and Seconds
Since Previous Displayed Packet so mutuamente
exclusivos.
Time Display
Format > Seconds:
0
Time Display
Format >
seconds: 0
Name Resolution >
Resolve Name
Nota!
Habilitando a colorao, ficar mais lento exibir a
captura / carregamento dos arquivos de captura.
Zoom In
Ctrl++
Zoom Out
Ctrl+-
Normal Size
Ctrl+=
Expand Subtrees
Expand All
Coloring
Converation
Coloring
Converation >
Color 1-10
Coloring
Converation > Reset
coloring
Coloring
Converation > New
Coloring Rule
Coloring Rules
Ctrl-R
Collapse All
Reload
8. MENU GO
Back
Forward
Go to Packet
Go to Corresponding
Packet
Teclas de
atalho
Alt +
Alt +
Descrio
Pula para o pacote visitado recentemente no
histrico de pacotes, bem como no histrico de
pginas em um navegador.
Pula para o prximo pacote visitado no histrico de
pacotes, bem como no histrico de pginas em um
navegador.
Ctrl G
Previous Packet
Next Packet
Ctrl +
Ctrl +
First Packet
Last Packet
9. MENU CAPTURE
Teclas de
atalho
Descrio
Interfaces
Este item traz uma caixa de dilogo que mostra o que est
acontecendo com as interfaces de rede das quais o
Wireshark tem conhecimento.
Options
Ctrl + K
Start
Stop
Ctrl + E
Restart
Capture
Filters
Atalhos
Descrio
Enabled Protocols...
Decode As...
User Specified
Decodes...
Follow TCP
Stream
Follow SSL
Stream
Expert Info
Expert Info
Composite
Teclas de
atalho
Descrio
Summary
Protocol
Hierarchy
Conversations
Endpoints
IO Graphs
Conversation
List
Endpoint List
Service
Response
Time
http
Existem protocolos especficos como o ANSI, GSM, H.225, ISUP Message e outros que
tem suas estatsticas apresentadas nesse menu.
Teclas de
atalho
F1
-
Descrio
Este item traz um sistema de ajuda bsico.
Este item traz uma janela de dilogo apresentando os
protocolos suportados e os campos dos protocolos.
About Wireshark
cone
Item
Interfaces...
Options...
Start
Item
correspondente no
Descrio
menu
Capture >
Esse item traz uma lista de interfaces de
Interfaces...
captura.
Capture >
Esse item traz opes de captura.
Options...
Esse item inicia a captura de pacotes com
Capture > Start
as ltimas opes de formatao.
Stop
Restart
Open...
Save As...
Close
Reload
Print...
Find
Packet...
Go Back
Go > Go Back
Go Forward
Go > Go Forward
Go to
Packet...
Go > Go to
Packet...
Go To First
Packet
Go > Go To First
Packet
Go To Last
Packet
Go > Go To Last
Packet
Colorize
Auto Scroll
View > Auto Scroll
in
in Live Capture
Live Capture
Zoom In
Zoom Out
Normal Size
Resize
Columns
Capture
Filters...
Display
Filters...
Coloring
Rules...
Preferences..
Edit > Preferences
.
Help
Teclas de
atalho
Descrio
Filter:
Filter input
Expression...
Clear
Apply
Figura 16. Painel de Bytes dos Pacotes com mais de uma pgina.
Se for selecionada uma rea de protocolo com o Painel de Detalhes dos Pacotes, a barra
ficar conforme mostra a Figura 19.
Figura 19. Barra de status com um campo de pacote selecionado.
REFERNCIAS BIBLIOGRFICAS
Wireshark. Disponvel em http://www.wireshark.org/docs/wsug_html_chunked/ChapterUsing.html.
Acessado em 17 de maro de 2008.