Μετάβαση στο κυρίως περιεχόμενο
Εναλλακτικό του: Microsoft Message Analyzer (discontinued), tcpdump (CLI-only), TShark (CLI version of Wireshark)

Το κορυφαίο open-source εργαλείο ανάλυσης πρωτοκόλλων δικτύου (packet analyzer) παγκοσμίως. Συλλαμβάνει (capture) πακέτα σε πραγματικό χρόνο και τα εμφανίζει σε μια φιλική προς τον χρήστη διεπαφή (GUI). Υποστηρίζει **deep inspection** εκατοντάδων πρωτοκόλλων (TCP/IP, HTTP, DNS, TLS, SMB, SMTP, κλπ.), φιλτράρισμα, χρωματισμό πακέτων, ανακατασκευή ροών (Follow TCP Stream), εξαγωγή αντικειμένων (HTTP objects), VoIP ανάλυση, κλπ. Ιδανικό για debugging δικτύου, ανάλυση ασφαλείας (επιθέσεις, malware traffic), και εκπαίδευση.

Επίσκεψη Ιστοσελίδας

Το Wireshark (πρώην Ethereal) είναι το standard εργαλείο για network administrators, security analysts, και developers που χρειάζεται να δουν τι “ταξιδεύει” στο δίκτυο.

Βασικές Δυνατότητες:

Wireshark vs tcpdump (CLI):

ΧαρακτηριστικόWireshark (GUI)tcpdump (CLI)
Ευκολία ανάλυσης✅ (visual, filtering, coloring)❌ (μόνο raw output, χρειάζεται εισαγωγή σε Wireshark)
Protocol decoding✅ (3500+ dissectors)⚠️ (βασικό)
Real-time capture✅✅
Scripting/automation⚠️ (μέσω tshark)✅

Σημείωση: Το Wireshark είναι απαραίτητο εργαλείο για οποιονδήποτε ασχολείται με δίκτυα ή ασφάλεια. Μπορείτε να το συνδυάσετε με tcpdump σε headless servers (capture) και να μεταφέρετε το αρχείο .pcap για ανάλυση στο Wireshark GUI.