Wireshark mostrando todos los paquetes capturados.
Para capturar paquetes hay que realizar los siguientes pasos:
Ejecutar Wireshark como root. Si ejecutó el sistema gráfico como un usuariodiferente (de root), ejecute en un shell gráfico el comando:
usuario$ xhost +
Acceda como rootal sistema escribiendo:
usuario$ su -
y una vez que haya accedido, indique que el display usado por el rootes el mismoque el del usuario:
root# export DISPLAY=:0.0
Seleccionar el interface de red del que desea capturar. Esto puede hacersepinchando en el botón que está situado bajo el menu File o seleccionado el menuCapture -¿ Interfaces. Debería aparecer una ventana con la lista de adaptadores dered. Seleccione el adaptador que nos conecta con Internet (generalmente eth0).Véase la Figura F.2.
Definir las opciones de captura pulsando el botón Options, si fuera necesariomodificar las opciones por defecto. Aparecerá una ventana (Figura F.3) que permitedefinir los siguientes parámetros:
Una nueva oportunidad para definir el interface de red del que vamos acapturar.
La tecnología física de red que utilizamos (generalmente Ethernet).
El tamaño máximo de los paquetes.
El filtro de captura (muy útil cuando vamos a capturar durante muchotiempo y sólo estamos interesados en un tipo concreto de paquetes).
El fichero que almacenará la captura su decidimos almacenarla en disco.Es posible definir multiples ficheros.
Los parámetros de fin de la captura.
Los parámetros de visualiación.
Pulsar el botón Start (este botón aparece también bajo el menú View). Apareceráuna ventana (véase la Figura F.4) que indica el número de paquetes capturadospara unos cuantos protocolos muy frecuentes. Esta ventana contiene un botón Stopque permite detener la captura.
Pulsar el botón Stop. La ventana con la estadística de la captura se cerrará yaparecerá la lista de paquetes capturados (Figura F.5).