Wireshark 4.0 lanzado como el analizador de protocolos de red más popular del mundo
HogarHogar > Blog > Wireshark 4.0 lanzado como el analizador de protocolos de red más popular del mundo

Wireshark 4.0 lanzado como el analizador de protocolos de red más popular del mundo

Jun 17, 2023

Wireshark, el analizador de protocolos de red multiplataforma y de código abierto más popular y utilizado del mundo, se actualizó a la versión 4.0, una versión importante que agrega soporte para nuevos protocolos y otros cambios.

Los aspectos más destacados de la versión Wireshark 4.0 incluyen una sintaxis de filtro de visualización más potente con soporte para muchas extensiones nuevas, cuadros de diálogo de conversación y punto final rediseñados, diseño de ventana principal actualizado con secciones de detalle de paquete y bytes de paquete una al lado de la otra debajo del panel de lista de paquetes, volcado hexadecimal mejorado importaciones, así como una geolocalización MaxMind más rápida y muy mejorada.

Esta versión también presenta un nuevo tipo de dirección AT_NUMERIC que permite direcciones numéricas simples para protocolos que no tienen un enfoque de dirección de estilo más común, soporte para encabezados falsos en el disector HTTP2 para analizar los DATOS de transmisiones que se capturan sin los primeros marcos HEADERS. de una transmisión de larga duración y soporte para Mesh Connex (MCX) en el disector IEEE 802.11.

Wireshark 4.0 también brinda soporte para captura remota ASA, IOS e IOS-XE en ciscodump, soporte para mostrar mapeo JSON para mensajes Protobuf, la capacidad de establecer contraseñas extcap en tshark y otras herramientas de línea de comandos, así como soporte para Extcap. cuadro de diálogo de configuración para admitir y recordar cadenas vacías y elementos de contraseña durante el tiempo de ejecución para que pueda ejecutar extcaps varias veces.

Otros cambios notables incluyen un cuadro de diálogo actualizado de "Opciones de captura" que ahora contiene el mismo ícono de configuración que la pantalla de bienvenida, reemplazo de los interruptores 'v' (minúsculas) y 'V' (mayúsculas) con editcap y mergecap para que coincidan con otros comandos. utilidades de línea y soporte para ordenar las interfaces activas primero y solo mostrar minigráficos en la lista de interfaces en la página de bienvenida.

Wireshark 4.0 también agrega soporte para nuevos protocolos de red, incluida la detección de bucle Allied Telesis (AT LDF), el multiplexor AUTOSAR I-PDU (AUTOSAR I-PduM), la seguridad del protocolo de paquete DTN (BPSec), la versión 7 del protocolo de paquete DTN (BPv7), DTN Protocolo de capa de convergencia TCP (TCPCL), tabla de información de selección DVB (DVB SIT), interfaz de negociación de efectivo mejorada 10.0 (XTI) e interfaz de libro de órdenes mejorada 10.0 (EOBI).

Además, la interfaz comercial mejorada 10.0 (ETI), el protocolo de acceso al registro heredado de FiveCo (5co-legacy), el protocolo genérico de transferencia de datos (GDT), gRPC Web (gRPC-Web), el protocolo de configuración de IP del host (HICP), la vinculación GRE de Huawei (GREbond), módulo de interfaz de ubicación (IDENT, CALIBRACIÓN, MUESTRAS – IM1, MUESTRAS – IM2R0), Mesh Connex (MCX) y el protocolo Microsoft Cluster Remote Control Protocol (RCP) también son compatibles.

Protocolo de control abierto para OCA/AES70 (OCP.1), Protocolo de autenticación extensible protegido (PEAP), Realtek, Protocolo de serialización REdis v2 (RESP), Roon Discovery (RoonDisco), Protocolo seguro de transferencia de archivos (sftp), Protocolo de configuración IP de host seguro (SHICP), protocolo de transferencia de archivos SSH (SFTP), SCSI conectado a USB (UASP) y producto de coprocesador de red ZBOSS (ZB NCP) también son compatibles con Wireshark 4.0.

Debajo del capó, Wireshark 4.0 utiliza CMake 3.10, Qt 5.12, Python 3.6.0, GLib 2.50.0, GnuTLS 3.5.8, libgcrypt 1.8.0, c-ares 1.13.0, Nghttp2 1.11.0, así como un compilador de sistema consoporte C11 . Además, Wireshark ahora requiere la biblioteca PCRE2 y Perl ya no es necesario.

Para obtener más detalles sobre los cambios implementados en esta versión principal, consulte las notas de la versión completa. Mientras tanto, puedes descargar Wireshark 4.0 desde el sitio web oficial si te apetece compilarlo en tu distribución GNU/Linux, instalarlo como una aplicación Flatpak desde Flathub o esperar a que llegue a los repositorios de software estables de tu distribución.

Última actualización hace 11 meses

Wireshark, el analizador de protocolos de red multiplataforma y de código abierto más popular y utilizado del mundo, se actualizó a la versión 4.0, una versión importante que agrega soporte para nuevos protocolos y otros cambios.soporte C11