Cómo utilizar Wireshark para capturar, filtrar e inspeccionar paquetes

Jun 14, 2025
Privacidad y seguridad

Wireshark, una herramienta de análisis de redes antes conocida como Ethereal, captura paquetes en tiempo real y los muestra en formato legible por humanos. Wireshark incluye filtros, codificación de colores y otras características que le permiten profundizar en el tráfico de la red e inspeccionar paquetes individuales.

Este tutorial lo pondrá al día con los conceptos básicos de capturar paquetes, filtrarlos e inspeccionarlos. Puede utilizar Wireshark para inspeccionar el tráfico de red de un programa sospechoso, analizar el flujo de tráfico en su red o solucionar problemas de red.

Obtener Wireshark

Puede descargar Wireshark para Windows o macOS desde su sitio web oficial . Si está utilizando Linux u otro sistema similar a UNIX, probablemente encontrará Wireshark en sus repositorios de paquetes. Por ejemplo, si está utilizando Ubuntu, encontrará Wireshark en el Centro de software de Ubuntu.

Solo una advertencia rápida: muchas organizaciones no permiten Wireshark y herramientas similares en sus redes. No use esta herramienta en el trabajo a menos que tenga permiso.

Captura de paquetes

Después de descargar e instalar Wireshark, puede iniciarlo y hacer doble clic en el nombre de una interfaz de red en Capturar para comenzar a capturar paquetes en esa interfaz. Por ejemplo, si desea capturar el tráfico en su red inalámbrica, haga clic en su interfaz inalámbrica. Puede configurar funciones avanzadas haciendo clic en Capturar> Opciones, pero esto no es necesario por ahora.

Tan pronto como haga clic en el nombre de la interfaz, verá que los paquetes comienzan a aparecer en tiempo real. Wireshark captura cada paquete enviado hacia o desde su sistema.

Si tiene habilitado el modo promiscuo, está habilitado de forma predeterminada, también verá todos los demás paquetes en la red en lugar de solo los paquetes dirigidos a su adaptador de red. Para comprobar si el modo promiscuo está habilitado, haga clic en Capturar> Opciones y verifique que la casilla de verificación "Habilitar el modo promiscuo en todas las interfaces" esté activada en la parte inferior de esta ventana.

Haga clic en el botón rojo "Detener" cerca de la esquina superior izquierda de la ventana cuando desee detener la captura de tráfico.

Codificación de color

Probablemente verá paquetes resaltados en una variedad de colores diferentes. Wireshark usa colores para ayudarlo a identificar los tipos de tráfico de un vistazo. De forma predeterminada, el violeta claro es el tráfico TCP, el azul claro es el tráfico UDP y el negro identifica los paquetes con errores; por ejemplo, podrían haberse entregado fuera de servicio.

Para ver exactamente lo que significan los códigos de color, haga clic en Ver> Reglas de coloración. También puede personalizar y modificar las reglas de coloración desde aquí, si lo desea.

Capturas de muestra

Si no hay nada interesante en su propia red para inspeccionar, la wiki de Wireshark lo tiene cubierto. La wiki contiene un página de archivos de captura de muestra que puede cargar e inspeccionar. Haga clic en Archivo> Abrir en Wireshark y busque el archivo descargado para abrir uno.

También puede guardar sus propias capturas en Wireshark y abrirlas más tarde. Haga clic en Archivo> Guardar para guardar sus paquetes capturados.

Filtrar paquetes

Si está intentando inspeccionar algo específico, como el tráfico que envía un programa cuando llama a casa, resulta útil cerrar todas las demás aplicaciones que utilizan la red para poder reducir el tráfico. Aún así, es probable que tenga una gran cantidad de paquetes para examinar. Ahí es donde entran los filtros de Wireshark.

La forma más básica de aplicar un filtro es escribiéndolo en el cuadro de filtro en la parte superior de la ventana y haciendo clic en Aplicar (o presionando Enter). Por ejemplo, escriba "dns" y verá solo paquetes DNS. Cuando empiece a escribir, Wireshark le ayudará a completar automáticamente su filtro.

También puede hacer clic en Analizar> Mostrar filtros para elegir un filtro entre los filtros predeterminados incluidos en Wireshark. Desde aquí, puede agregar sus propios filtros personalizados y guardarlos para acceder fácilmente a ellos en el futuro.

Para obtener más información sobre el idioma de filtrado de pantalla de Wireshark, lea el Creación de expresiones de filtro de visualización página en la documentación oficial de Wireshark.

Otra cosa interesante que puede hacer es hacer clic derecho en un paquete y seleccionar Seguir> Transmisión TCP.

Verá la conversación TCP completa entre el cliente y el servidor. También puede hacer clic en otros protocolos en el menú Seguir para ver las conversaciones completas para otros protocolos, si corresponde.

Cierre la ventana y verá que se ha aplicado un filtro automáticamente. Wireshark le muestra los paquetes que componen la conversación.

Inspección de paquetes

Haga clic en un paquete para seleccionarlo y podrá profundizar para ver sus detalles.

También puede crear filtros desde aquí: simplemente haga clic con el botón derecho en uno de los detalles y use el submenú Aplicar como filtro para crear un filtro basado en él.


Wireshark es una herramienta extremadamente poderosa, y este tutorial es solo una muestra de lo que puede hacer con él. Los profesionales lo utilizan para depurar implementaciones de protocolos de red, examinar problemas de seguridad e inspeccionar los componentes internos del protocolo de red.

Puedes encontrar información más detallada en el oficial Guía del usuario de Wireshark y el otras páginas de documentación en el sitio web de Wireshark.

.entrada-contenido .entry-footer

How To Use Wireshark To Capture, Filter And Inspect Packets

Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

How To Use Capture Filter And Display Filter In Wireshark

How To Capture Packets With Wireshark

How To Use Wireshark Filters To Inspect Packets Part 13

HakTip - How To Capture Packets With Wireshark - Getting Started

TUTORIAL001 Wireshark Basics - Capture / Filtering Packets

Wireshark - Capture Filters

How To Sniff Packets Using Wireshark

WIRESHARK - Applying Capture Filters

🔴# 4 Wireshark Capture Filters

WireShark : Capture Filters Exercise ICMP & HTTP

Wireshark Tutorial 3 How To Analyse Captured Packets Using Wireshark Step By Step

Wireshark Tutorial For Beginners

SSL/TLS In Action With Wireshark


Privacidad y seguridad - Artículos más populares

Novedades de macOS 10.13 High Sierra, disponible ahora

Privacidad y seguridad Oct 3, 2025

CONTENIDO NO CUBIERTO La próxima versión de macOS ya está disponible, con mejoras en Safari, Mail, Photos y mucho más bajo el capó. Estas son las mejores funciones que verá ..


Cómo cifrar la copia de seguridad de Time Machine de su Mac

Privacidad y seguridad May 9, 2025

Tú cifrar la unidad del sistema de su Mac como debería: si le roban la computadora, sus datos están a salvo de miradas indiscretas. Pero en su escritorio, junto a ..


¿Qué es RFID y es realmente un problema de seguridad?

Privacidad y seguridad Sep 22, 2025

CONTENIDO NO CUBIERTO RFID es una tecnología que nos rodea todos los días. Está en nuestras tarjetas de crédito, pasaportes y algunos de los productos que compramos. ¡Incluso..


Cómo configurar restricciones de contenido y compra en su Apple TV

Privacidad y seguridad Dec 4, 2024

CONTENIDO NO CUBIERTO Apple TV tiene contenido y restricciones de compra aún más sofisticados que sus predecesores: es muy sencillo restringir el contenido, las aplicaciones y l..


¿Debería actualizar a la edición profesional de Windows 10?

Privacidad y seguridad Aug 4, 2025

CONTENIDO NO CUBIERTO Sin embargo, estás recibiendo Windows 10 - ya sea con la oferta de actualización gratuita o en una nueva PC - probablemente obtenga Windows ..


Cómo ver y deshabilitar los complementos instalados en cualquier navegador

Privacidad y seguridad Jul 3, 2025

Los complementos del navegador como Flash y Java agregan funciones adicionales que las páginas web pueden usar. Sin embargo, también pueden ralentizar las cosas cuando están en u..


Pregúntele a HTG: Conexión de una computadora portátil reacia a un enrutador Wi-Fi, planes de respaldo favorables al crecimiento y explicación de Camera RAW

Privacidad y seguridad Feb 20, 2025

CONTENIDO NO CUBIERTO Una vez a la semana reunimos algunas de las preguntas que llegan a la bandeja de entrada de Ask HTG y las compartimos con todos. Esta semana veremos cómo co..


La guía para principiantes de Pidgin, el cliente de mensajería universal

Privacidad y seguridad Dec 23, 2024

CONTENIDO NO CUBIERTO Si le resulta problemático chatear con varios clientes de chat, entonces Pidgin es la herramienta para usted. En el artículo de hoy, le mostraremos cómo c..


Categorías