Cómo filtrar el tráfico HTTP con Wireshark en comparación con FlashStart

Publicado: marzo 25, 2023

Cómo bloquear sitios peligrosos o dañinos de muchas formas

Improving Internet security using FlashStart, Understanding Internet Security

How to Filter HTTP Traffic with Wireshark Compared to FlashStart

Presentación de Wireshark: límites y potencial

Wireshark es un instrumento de código abierto que se utiliza para analizar el tráfico de red. Con este instrumento, los administradores de red pueden recopilar información y estudiar el tráfico de red en tiempo real. Wireshark es una aplicación que se puede descargar de forma gratuita.

Se utiliza para analizar el tráfico que circula por nuestras redes. Existen, por supuesto, muchos modelos de router que ya permiten hacer esto. Sin embargo, Wireshark va un poco más allá, ya que nos permite utilizar filtros mucho más detallados sobre nuestra red y los protocolos involucrados. Además de capturar y filtrar el tráfico de red, Wireshark también ofrece varios instrumentos de análisis en sus paquetes. Esto nos permite descubrir información importante, como la dirección de origen, las direcciones y destinos y los puertos. También puede representar gráficamente un marco de nivel 2 o un paquete IP e individualizar los datos con precisión. Tener la posibilidad de inspeccionar los paquetes te permitirá descubrir problemas de red así como vulnerabilidades de seguridad.

Para sacar el máximo partido a Wireshark es importante comprender las funciones y características que ofrece este instrumento y cómo usarlas para analizar el tráfico de red. Con un conocimiento sólido de Wireshark y sus capacidades es posible resolver problemas así como anticipar posibles ataques a la red.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Cómo filtrar el tráfico HTTP con Wireshark

Una de las funciones más útiles de Wireshark es la capacidad de filtrar el tráfico de red para concentrarse en paquetes específicos relevantes para el análisis. Podemos usar las siguientes opciones para filtrar el tráfico HTTP con Wireshark:

  • Dirección IP: Wireshark te permite filtrar tu tráfico de red basándote en la dirección IP de origen y destino. Esto será útil para detectar la dirección del tráfico; para filtrar por HTTP, podemos usar la dirección de destino para filtrar algunos servidores HTTP.
  • Puerto: Wireshark te permite filtrar el tráfico de red basándote en los puertos de origen y destino. Si hablamos de filtrado HTTP, el puerto de destino a seleccionar sería el 80.
  • Protocolo: Wireshark te permite filtrar el tráfico de red basándote en el protocolo, como TCP, UDP o ICMP. HTTP funciona sobre el protocolo TCP.
  • Cadenas de texto: también podemos filtrar basándonos en el contenido de un paquete HTTP; es una buena opción para usar al filtrar el tráfico HTTP. Podemos encontrar información importante sobre el tráfico HTTP, recuerda que este tipo de tráfico no está cifrado como el HTTPS.

Aprender a usar los filtros internos de Wireshark será una ventaja para cualquier administrador, esto es porque podemos ver, con mucha precisión, los datos de nuestra red y el tipo de tráfico que se está consumiendo.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Cómo usar los filtros de Wireshark para capturar solo el tráfico HTTP.

Los filtros de Wireshark se pueden utilizar para analizar y adquirir paquetes específicos basándose en una serie de criterios. Para recibir solo el tráfico HTTP pertinente, es posible aplicar algunos filtros. Wireshark también te permite guardar estos filtros. Aquí tienes algunos pasos para aplicar filtros para el tráfico HTTP:

  • Selecciona la tarjeta de red: antes de empezar a recibir tráfico debes seleccionar la interfaz, puede ser una interfaz inalámbrica o ethernet, esto se puede verificar en tu ordenador.
  • Comienza a recibir tráfico: una vez que hayas seleccionado la tarjeta de red, haz doble clic sobre ella para iniciar la recepción.
  • Crea un filtro: para adquirir solo el tráfico HTTP, creemos un filtro para el protocolo HTTP. Podemos hacer esto escribiendo “http” en la barra de filtros de Wireshark y luego presionando enviar.
  • Aplica un filtro de puerto: también podemos aplicar un protocolo TCP en su puerto. Podemos hacer esto escribiendo “tcp.port==80” en la barra de filtros de Wireshark y luego presionando enviar. Esto capturará únicamente el tráfico HTTP en el puerto 80.
  • Combina los datos en el filtro: no solo somos capaces de adquirir el tráfico HTTP por el puerto, sino que también podemos combinarlos añadiendo una dirección IP. Para hacer esto, debemos escribir “ip.addr==[dirección IP]” en la barra de filtros de Wireshark junto con el comando “&&” para anidar los datos.
  • Perfecciona aún más los filtros: para perfeccionarlos todavía más es posible usar criterios adicionales como la longitud del paquete o información específica sobre el paquete. En la imagen de abajo estamos filtrando por una dimensión de paquete IP de 150 bytes.
  • Wireshark nos permite guardar los filtros HTTP. Por ejemplo, podemos guardar los filtros para diferentes direcciones y asignarles un nombre que sea mucho más fácil de recordar. Con esta opción no necesitamos usar la barra de filtros cada vez que queremos ver un tipo particular de tráfico HTTP. Para hacer esto tenemos que hacer clic en “+” en la barra de búsqueda y añadir un nombre a nuestro filtro de tráfico HTTP.

¿Es importante filtrar el tráfico HTTP en una red?

Actualmente, el tráfico HTTP no se utiliza tanto como en años anteriores, ahora es bastante común ver tráfico de tipo HTTPS en nuestra red. El tráfico HTTP se utiliza para acceder a sitios web que aún no tienen soporte HTTPS. Para intercambiar información, para transacciones en línea o tráfico sensible, utilizamos HTTPS. Dicho esto, una cantidad excesiva de tráfico HTTP en nuestra red podría ser un síntoma de algún tipo de ataque, ya sea que provenga de dentro o fuera de nuestra red. Por esta razón es muy importante filtrar el tráfico HTTP en una red.

Una de las principales razones para filtrar el tráfico HTTP es mejorar la seguridad de tu red. Filtrando el tráfico HTTP, es posible descubrir y bloquear intentos de intrusión y mitigar los riesgos asociados.

Otro motivo para filtrar el tráfico HTTP es mejorar el rendimiento de la red. Con demasiado tráfico HTTP, la red podría congestionarse y reducir el rendimiento general. Filtrando el tráfico HTTP es posible reducir la cantidad de datos que fluyen a través de la red, esto mejorará la velocidad de la red así como la eficiencia de la banda ancha.

Los paquetes de tráfico HTTP pueden contener información útil como la dirección IP y el puerto utilizado para enviar y recibir datos. Filtrando el tráfico HTTP estos datos pueden examinarse detenidamente para identificar los modelos y resolver problemas de red.

Si existen regulaciones de tráfico HTTP, Wireshark puede ayudarnos a detectar los destinos y orígenes de este tipo de tráfico, y así podremos bloquearlos con nuestro firewall.

En resumen, filtrar el tráfico HTTP en una red es una actividad importante que puede mejorar la seguridad, el rendimiento y la eficiencia de la red. Un administrador no puede tener la tarea de solo detectar el tráfico HTTP, también debería ser capaz de identificar otros tipos. Usando los filtros de Wireshark la actividad de identificación se vuelve mucho más simple.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

FlashStart más Wireshark para filtrar el tráfico HTTP

FlashStart es una solución que se integra de forma muy sencilla en nuestra red. Wireshark nos permite detectar el tráfico de tipo HTTP a través de sus filtros.

Bloquear, si el volumen es muy alto, es una tarea difícil para un administrador. FlashStart no solo ayuda al administrador en el bloqueo. Gracias a su Inteligencia Artificial podrás detectar dominios dañinos y podrás bloquearlos antes de que alguien en tu red pueda acceder a ellos y sufrir consecuencias perjudiciales.

Los filtros granulares de FlashStart son una solución perfecta para controlar la red y los accesos. De hecho, pueden permitir ciertos contenidos y bloquear otros.


¡Esperamos que esta guía sobre el tráfico HTTP de la red haya sido útil para comprender la importancia de este!

Puedes activar la protección FlashStart® Cloud en cualquier tipo de Router y Firewall para proteger dispositivos de escritorio, móviles y dispositivos IoT en redes locales.

Dario Noguera

Trainer Mikrotik