Wireshark

Cómo filtrar por puerto en Wireshark

Cómo filtrar por puerto en Wireshark

¿Qué es el filtrado de puertos??

El filtrado de puertos es la forma de filtrar paquetes según el número de puerto. Para saber más sobre el filtro por IP en Wireshark, siga el enlace a continuación:
https: // linuxhint.com / filter_by_ip_wireshark /

Intención del artículo:

En este artículo intentaremos comprender algunos puertos bien conocidos a través del análisis de Wireshark.

Cuales son los puertos importantes?

Hay muchos tipos de puertos. Aquí está el resumen:

Análisis en Wireshark:

Antes de usar el filtro en Wireshark, debemos saber qué puerto se usa para qué protocolo. Aquí hay unos ejemplos:

Protocolo [Aplicación] Número de puerto
TCP [HTTP] 80
TCP [Datos FTP] 20
TCP [Control de FTP] 21
TCP / UDP [Telnet] 23
TCP / UDP [DNS] 53
UDP [DHCP] 67,68
TCP [HTTPS] 443

1. Puerto 80: HTTP utiliza el puerto 80. Veamos una captura de paquete HTTP.

Aquí 192.168.1.6 está intentando acceder al servidor web donde se está ejecutando el servidor HTTP. Entonces, el puerto de destino debe ser el puerto 80. Ahora ponemos "Tcp.puerto == 80 ” como filtro Wireshark y ver solo los paquetes donde el puerto es 80.

Aquí está la captura de pantalla de explicación

2. Puerto 53: El puerto 53 es utilizado por DNS. Veamos una captura de paquete DNS.

Aquí 192.168.1.6 está intentando enviar una consulta de DNS. Entonces el puerto de destino debe ser el puerto 53. Ahora ponemos "Udp.puerto == 53 ” como filtro Wireshark y ver solo los paquetes donde el puerto es 53.

3. Puerto 443: HTTPS utiliza el puerto 443. Veamos una captura de paquete HTTPS.

Ahora ponemos "Tcp.puerto == 443 ” como filtro Wireshark y ver solo paquetes HTTPS.

Aquí está la explicación con captura de pantalla

4. Puerto público / registrado:

Cuando ejecutamos solo UDP a través de Iperf, podemos ver que tanto los puertos de origen como los de destino se utilizan desde puertos registrados / públicos.

Aquí está la captura de pantalla con explicación

5. Puerto 67, 68: El puerto 67,68 es utilizado por DHCP. Veamos una captura de paquete DHCP.

Ahora ponemos "Udp.dstport == 67 || udp.dstport == 68 ” como filtro Wireshark y ver solo paquetes relacionados con DHCP.

Aquí está la explicación con captura de pantalla

Resumen:

Para el filtrado de puertos en Wireshark, debe conocer el número de puerto.

En caso de que no haya un puerto fijo, el sistema utiliza puertos públicos o registrados. El filtro de puerto facilitará su análisis para mostrar todos los paquetes al puerto seleccionado.

Las mejores aplicaciones de mapeo de gamepad para Linux
Si te gusta jugar juegos en Linux con un gamepad en lugar de un sistema de entrada de teclado y mouse típico, hay algunas aplicaciones útiles para ti....
Herramientas útiles para jugadores de Linux
Si le gusta jugar juegos en Linux, es probable que haya utilizado aplicaciones y utilidades como Wine, Lutris y OBS Studio para mejorar la experiencia...
Juegos HD remasterizados para Linux que nunca tuvieron un lanzamiento de Linux antes
Muchos desarrolladores y editores de juegos están creando una remasterización HD de juegos antiguos para extender la vida útil de la franquicia, por f...