Principal Altres Com llegir el trànsit HTTPS a Wireshark

Com llegir el trànsit HTTPS a Wireshark



Wireshark és un popular analitzador de paquets de codi obert que ofereix una àmplia gamma de funcions convenients per a l'anàlisi de la xarxa, la resolució de problemes, l'educació i molt més. Les persones que volen utilitzar Wireshark per primera vegada i les que ja tenen experiència amb ell sovint es pregunten sobre la lectura del trànsit HTTPS.

  Com llegir el trànsit HTTPS a Wireshark

Si ets un d'ells, has vingut al lloc correcte. Aquí, explicarem què és HTTPS i com funciona. A continuació, parlarem de si podeu llegir el trànsit HTTPS, per què pot ser un problema i què podeu fer al respecte.

Què és HTTPS?

Hypertext Transfer Protocol Secure (HTTPS) representa una versió segura d'HTTP que garanteix la transferència de dades i la comunicació segura entre un navegador web i un lloc web.

L'HTTPS garanteix la seguretat i evita les escoles, els robatoris d'identitat, els atacs d'home-in-the-middle i altres amenaces de seguretat. Actualment, qualsevol lloc web que us demani que introduïu la vostra informació o que creeu un compte inclou HTTPS per protegir-vos.

HTTPS protegeix les amenaces de seguretat i els atacs maliciosos xifrant tots els intercanvis entre un navegador web i un servidor.

És important aclarir que HTTPS no està separat de HTTP. Més aviat, és una variant HTTP que utilitza un xifratge específic com Secure Socket Layer (SSL) i Transport Layer Security (TLS) per assegurar la comunicació. Quan un navegador web i un servidor web es comuniquen a través d'HTTPS, participen en una encaixada de mans SSL/TLS, és a dir, un intercanvi de certificats de seguretat.

Com podeu saber si la vostra comunicació amb un lloc web està protegida amb HTTPS? Només cal mirar la barra d'adreces. Si veieu 'https' al principi de l'URL, la vostra connexió és segura.

Wireshark Com llegir el trànsit HTTPS

Una de les característiques principals d'HTTPS és que està xifrat. Tot i que això és un avantatge quan compreu en línia o deixeu informació personal en un lloc web, pot ser un inconvenient quan feu un seguiment per supervisar el trànsit web i analitzar la vostra xarxa.

Com que HTTPS està xifrat, no hi ha manera de llegir-lo a Wireshark. Però podeu mostrar paquets SSL i TLS i desxifrar-los a HTTPS.

Seguiu aquests passos per llegir els paquets SSL i TLS a Wireshark:

  1. Obriu Wireshark i trieu el que voleu capturar al menú 'Captura'.
  2. Al panell 'Llista de paquets', centreu-vos en la columna 'Protocol' i cerqueu 'SSL'.
  3. Cerqueu el paquet SSL o TLS que us interessa i obriu-lo.

Com desxifrar SSL a Wireshark

La forma recomanada de desxifrar SSL és utilitzar una clau secreta prèvia a la mestra. Haureu de completar aquests quatre passos:

  • Estableix una variable d'entorn.
  • Inicieu el vostre navegador.
  • Configureu la vostra configuració a Wireshark.
  • Captura i desxifra claus de sessió.

Repassem cada pas amb més detall.

Estableix una variable d'entorn

Una variable d'entorn és un valor que determina com l'ordinador gestiona diferents processos. Si voleu desxifrar SSL i TLS, primer heu de configurar correctament una variable d'entorn. Com ho fareu depèn del vostre sistema operatiu.

Estableix una variable d'entorn a Windows

Els usuaris de Windows haurien de seguir aquests passos per establir una variable d'entorn:

  1. Inicieu el menú Inici.
  2. Obriu 'Tauler de control'.
  3. Aneu a 'Sistema i seguretat'.
  4. Trieu 'Sistema'.
  5. Desplaceu-vos cap avall i seleccioneu 'Configuració avançada del sistema'.
  6. Comproveu si esteu a la secció 'Avançat' i premeu 'Variables d'entorn'.
  7. Premeu 'Nou' a 'Variables d'usuari'.
  8. Escriviu 'SSLKEYLOGFILE' a 'Nom de la variable'.
  9. A 'Valor variable', introduïu o navegueu pel camí al fitxer de registre.
  10. Premeu 'D'acord'.

Estableix una variable d'entorn a Mac o Linux

Si sou un usuari de Linux o Mac, haureu d'utilitzar nano per establir una variable d'entorn.

Els usuaris de Linux haurien d'obrir un terminal i introduir aquesta ordre: 'nano ~/ .bashrc'. Els usuaris de Mac haurien d'obrir Launchpad, prémer 'Altres' i iniciar un terminal. Aleshores, haurien d'introduir aquesta ordre: 'nano ~/ .bash_profile'.

Els usuaris de Linux i Mac haurien de seguir aquests passos per continuar:

  1. Afegiu aquest fitxer al final del fitxer: 'export SSLKEYLOGFILE=~/.ssl-key.log'.
  2. Deseu els vostres canvis.
  3. Tanqueu la finestra del terminal i en inicieu una altra. Introduïu aquesta línia: 'echo $SSKEYLOGFILE'.
  4. Ara hauríeu de veure el camí complet al vostre registre de clau pre-mestra SSL. Copieu aquest camí per desar-lo per a més endavant, ja que haureu d'introduir-lo a Wireshark.

Inicieu el vostre navegador

El segon pas és iniciar el vostre navegador per assegurar-vos que s'està utilitzant el fitxer de registre. Heu d'obrir el vostre navegador i visitar un lloc web habilitat per SSL.

Després d'haver visitat aquest lloc web, comproveu les dades del vostre fitxer. A Windows, hauríeu d'utilitzar el Bloc de notes, mentre que a Mac i Linux, hauríeu d'utilitzar aquesta ordre: 'cat ~/ .ssl-log.key'.

Configura Wireshark

Un cop hàgiu establert que el vostre navegador està registrant claus mestra prèvies a la ubicació desitjada, és hora de configurar Wireshark. Després de la configuració, Wireshark hauria de poder utilitzar les claus per desxifrar SSL.

Seguiu els passos següents per fer-ho:

  1. Inicieu Wireshark i aneu a 'Edita'.
  2. Feu clic a 'Preferències'.
  3. Amplieu 'Protocols'.
  4. Desplaceu-vos cap avall i seleccioneu 'SSL'.
  5. Cerqueu 'Nom del fitxer de registre (pre)-Master Secret' i introduïu el camí que heu configurat al primer pas.
  6. Premeu 'D'acord'.

Captura i desxifra claus de sessió

Ara que ho heu configurat tot, és hora de comprovar si Wireshark desxifra SSL. Aquí teniu el que heu de fer:

  1. Inicieu Wireshark i inicieu una sessió de captura sense filtrar.
  2. Minimitza la finestra de Wireshark i obriu el navegador.
  3. Aneu a qualsevol lloc web segur per obtenir dades.
  4. Torna a Wireshark i selecciona qualsevol fotograma amb dades xifrades.
  5. Cerqueu 'Vista de paquets de bytes' i mireu les dades 'SSL desxifrat'. Ara l'HTML hauria de ser visible.

Quines funcions convenients ofereix Wireshark?

Una de les raons per les quals Wireshark és un analitzador de paquets de xarxa líder és que ofereix una àmplia gamma d'opcions pràctiques que milloren la vostra experiència d'usuari. Aquests són alguns d'ells:

Codificació de colors

Passar per grans quantitats d'informació pot ser molt llarg i esgotador. Wireshark intenta ajudar-vos a distingir diferents tipus de paquets amb un sistema de codificació de colors únic. Aquí podeu veure els colors predeterminats dels principals tipus de paquets:

  • Blau clar – UDP
  • Lila clar - TCP
  • Verd clar: trànsit HTTP
  • Groc clar: trànsit específic de Windows (inclosos els blocs de missatges de servidor (SMB) i NetBIOS
  • Groc fosc - Encaminament
  • Gris fosc: trànsit TCP SYN, ACK i FIN
  • Negre: paquets que contenen un error

Podeu veure tot l'esquema de colors si aneu a 'Visualitza' i seleccioneu 'Regles de pintar'.

Wireshark us permet personalitzar les vostres pròpies regles de color segons les vostres preferències a la mateixa configuració. Si no voleu pintar, canvieu el botó de commutació al costat de 'Acoloreix la llista de paquets'.

Mètriques i estadístiques

Wireshark ofereix diverses opcions per aprendre més sobre la vostra captura. Aquestes opcions es troben al menú 'Estadístiques' a la part superior de la finestra.

Depenent del que us interessi, podeu revisar les estadístiques sobre propietats de fitxers de captura, adreces resoltes, longituds de paquets, punts finals i molts més.

Línia d'ordres

Si teniu un sistema que no té una interfície gràfica d'usuari (GUI), estareu encantats de saber que Wireshark en té una.

Mode promiscu

De manera predeterminada, Wireshark us permet capturar paquets que van cap a i des de l'ordinador que utilitzeu. Però, si activeu el mode promiscu, podeu capturar la major part del trànsit a tota la xarxa d'àrea local (LAN).

Preguntes freqüents

Puc filtrar dades de paquets a Wireshark?

Sí, Wireshark ofereix opcions de filtratge avançades que us permeten mostrar informació rellevant en pocs segons.

La plataforma té dos tipus de filtres: captura i visualització. Els filtres de captura s'utilitzen durant la captura de dades. Podeu configurar-los abans d'iniciar una captura de paquets i no podeu modificar-los durant el procés. Aquests filtres representen una manera senzilla de cercar ràpidament les dades que us interessen. Si Wireshark captura dades que no coincideixen amb els filtres establerts, no les mostrarà.

Els filtres de visualització s'apliquen després del procés de captura. A diferència dels filtres de captura que descarten dades que no coincideixen amb els criteris establerts, els filtres de visualització simplement oculten aquestes dades de la llista. Això us ofereix una visió més clara de la captura i us permet trobar fàcilment el que busqueu.

Si utilitzeu molts filtres a Wireshark i teniu problemes per recordar-los, us agradarà saber que Wireshark us permet desar els vostres filtres. D'aquesta manera, no us haureu de preocupar per oblidar la sintaxi correcta o aplicar el filtre incorrecte. Podeu desar el vostre filtre prement la icona d'adreces d'interès que hi ha al costat del camp Filtre.

Anàlisi mestre de xarxes amb Wireshark

Gràcies a les seves impressionants opcions d'anàlisi de paquets, Wireshark us permet obtenir una visió en profunditat del trànsit que va cap a i des de la vostra xarxa. Tot i que ofereix funcions avançades, Wireshark compta amb una interfície senzilla i intuïtiva, de manera que fins i tot els nous al món de l'anàlisi de paquets aprendran ràpidament les cordes. La lectura del trànsit HTTPS pot no ser senzilla, però és possible si desxifra els paquets SSL.

com fer pantalla dividida a fortnite ps4

Què és el que més t'agrada de Wireshark? Alguna vegada has tingut cap problema amb ell? Explica'ns a la secció de comentaris a continuació.

Articles D'Interès

L'Elecció De L'Editor

Com es descarreguen totes les fotos de Facebook
Com es descarreguen totes les fotos de Facebook
Sabíeu que els usuaris de Facebook pengen cada dia uns 350 milions de fotos? Si sou un d’aquests usuaris i heu publicat moltes imatges al llarg dels anys, pot ser que arribi el moment de netejar els vostres àlbums. Però abans que tu
Arxius d’etiquetes: jocs de Windows 7 per a Windows 10
Arxius d’etiquetes: jocs de Windows 7 per a Windows 10
Tema Steampunk per a Windows 8
Tema Steampunk per a Windows 8
El tema Steampunk per a Windows 8 inclou el conjunt de fons de pantalla steampunk. Per obtenir aquest tema, feu clic a l'enllaç de baixada següent i, a continuació, feu clic a Obre. Això aplicarà el tema al vostre escriptori. Consell: Si sou usuari de Windows 7, utilitzeu el nostre Instal·lador de Deskthemepack per instal·lar i aplicar aquest tema. Mida: 9 Mb Enllaç de descàrrega
Christopher Young de McAfee és ara vicepresident executiu de desenvolupament de negocis de Microsoft
Christopher Young de McAfee és ara vicepresident executiu de desenvolupament de negocis de Microsoft
Microsoft nomena l'exconseller delegat de McAfee, Christopher Young, com a nou cap de desenvolupament de negocis. La companyia ha anunciat avui que substituirà la posició de Peggy Johnson. Young informarà directament de la CEO Satya Nadella. El 2017, Young va liderar la iniciativa de fer fora McAfee d’Intel com a empresa independent i, des de llavors, va liderar la missió de McAfee de
16 consells i trucs imprescindibles per a Windows 10 per ajudar-vos a treure el màxim profit del nou sistema operatiu de Microsoft
16 consells i trucs imprescindibles per a Windows 10 per ajudar-vos a treure el màxim profit del nou sistema operatiu de Microsoft
Ara el llançament de Windows 10 s’ha calmat, ara és el moment de començar a jugar amb la configuració de Windows perquè funcioni exactament com voleu. Igual que amb Windows 7 i Windows 8.1,
Substitució d'un encenedor per USB
Substitució d'un encenedor per USB
Tot i que és possible substituir un encenedor de cigarrets o una presa d'accessoris de 12 V per USB, pot ser que no sigui la millor opció.
La càmera web del vostre ordinador portàtil Acer no funciona? Aquí teniu com solucionar-ho
La càmera web del vostre ordinador portàtil Acer no funciona? Aquí teniu com solucionar-ho
No és estrany que la vostra càmera web us defraudé quan més ho necessiteu. Sovint, és un simple error. Però en altres casos, cal esbrinar com resoldre el problema canviant