Otro punto importante al analizar una captura de tráfico es conocer los protocolo y aplicaciones que son parte de la misma.


Cómo conocer los protocolos de una captura

  1. Desde Wireshark, ir a la opción Statistics > Protocol Hierarchy

  2. En la nueva pestaña, encontraremos a todos los protocolos ordenados bajo la lógica del modelo TCP/IP. También obtendremos estadísticas relevantes relacionadas a cada protocolo.

Esta es una manera de conocer todos los protocolos que son parte de una captura en un solo golpe de vista.