Come filtrare il traffico HTTP con Wireshark rispetto a FlashStart

Published: Marzo 25, 2023

How to block sites, ones that are dangerous or damaging in many ways

Improving Internet security using FlashStart, Understanding Internet Security

How to Filter HTTP Traffic with Wireshark Compared to FlashStart

1. Presentazione di Wireshark: limiti e potenziale

Wireshark è uno strumento open-source utilizzato per analizzare il traffico di rete. Con questo strumento gli amministratori di rete possono raccogliere informazioni e studiare il traffico di rete in tempo reale. Wireshark è un’applicazione che può essere scaricata gratuitamente.

Viene utilizzato per analizzare il traffico che passa attraverso le nostre reti. Ci sono naturalmente molti modelli di router che ti permettono già di farlo. Wireshark va un po’ più in profondità, ci permette di utilizzare filtri molto più dettagliati sulla nostra rete e sui protocolli coinvolti. Oltre a catturare e filtrare il traffico di rete, Wireshark offre anche vari strumenti di analisi nei loro pacchetti. Questo ci permette di scoprire informazioni importanti, come l’indirizzo originale, gli indirizzi e le destinazioni e le porte. Può anche rappresentare graficamente un frame di livello 2 o un pacchetto IP e individualizzare i dati con precisione. Avere la possibilità di ispezionare i pacchetti ti permetterà di scoprire problemi di rete nonché vulnerabilità di sicurezza.

Per ottenere il massimo da Wireshark è importante comprendere le funzioni e le caratteristiche offerte da questo strumento e come utilizzarle per analizzare il traffico di rete. Con una solida conoscenza di Wireshark e delle sue capacità è possibile risolvere i problemi nonché anticipare potenziali attacchi di rete.

2. Come filtrare il traffico HTTP con Wireshark

Una delle funzioni più utili di Wireshark è la capacità di filtrare il traffico di rete per concentrarsi su pacchetti specifici rilevanti per l’analisi. Possiamo utilizzare le seguenti opzioni per filtrare il traffico HTTP con Wireshark:

» Indirizzo IP: Wireshark ti permette di filtrare il traffico di rete in base all’indirizzo IP di origine e destinazione. Questo sarà utile per rilevare la direzione del traffico, per filtrare per HTTP, possiamo utilizzare l’indirizzo di destinazione per filtrare alcuni server HTTP.
» Porta: Wireshark ti permette di filtrare il traffico di rete in base alle porte di origine e destinazione. Se stiamo parlando di filtro HTTP, la porta di destinazione da selezionare sarebbe la 80.
» Protocollo: Wireshark ti permette di filtrare il traffico di rete in base al protocollo, come TCP, UDP o ICMP. HTTP funziona sopra il protocollo TCP.
» Stringhe di testo: possiamo anche filtrare in base al contenuto di un pacchetto HTTP; è una buona opzione da utilizzare per filtrare il traffico HTTP. Possiamo trovare informazioni importanti sul traffico HTTP, ricorda che questo tipo di traffico non è crittografato come HTTPS.

Imparare a utilizzare i filtri interni di Wireshark sarà un vantaggio per qualsiasi amministratore, questo perché possiamo vedere, con molta precisione, i nostri dati di rete e il tipo di traffico che viene consumato.


>> FlashStart ti protegge da un’ampia gamma di minacce e blocca l’accesso ai siti dannosi? Richiedi un preventivo o tprovalo ora


3. Come utilizzare i filtri di Wireshark per acquisire solo il traffico HTTP.

I filtri di Wireshark possono essere utilizzati per analizzare e acquisire pacchetti specifici in base a una serie di criteri. Per ricevere solo il traffico HTTP pertinente, è possibile applicare alcuni filtri. Wireshark ti permette anche di salvare questi filtri. Ecco alcuni passaggi per applicare filtri per il traffico HTTP:
» Seleziona la scheda di rete: prima di iniziare a ricevere il traffico devi selezionare l’interfaccia, può essere un’interfaccia wireless o ethernet, questo può essere verificato dal tuo computer.

» Inizia a ricevere il traffico: una volta selezionata la scheda di rete, fai doppio clic su di essa per avviare la ricezione.

» Crea un filtro: per acquisire solo il traffico HTTP, creiamo un filtro per il protocollo HTTP. Possiamo farlo scrivendo “http” nella barra dei filtri di Wireshark e poi premendo invio.


» Applica un filtro di porta: possiamo anche applicare un protocollo TCP sulla sua porta. Possiamo farlo scrivendo “tcp.port==80” nella barra dei filtri di Wireshark e poi premendo invio. Questo acquisirà solo il traffico HTTP sulla porta 80.


» Combina i dati nel filtro: non solo siamo in grado di acquisire il traffico HTTP per la porta, ma possiamo anche combinarli aggiungendo un indirizzo IP. Per farlo, dobbiamo scrivere “ip.addr==[indirizzo IP]” nella barra dei filtri di Wireshark insieme al comando “&&” per annidare i dati.

» Perfeziona ulteriormente i filtri: per perfezionarli ulteriormente è possibile utilizzare criteri aggiuntivi come la lunghezza del pacchetto o informazioni specifiche sul pacchetto. Nell’immagine qui sotto stiamo filtrando per dimensione del pacchetto IP di 150 byte.


Wireshark ti permette di salvare i filtri HTTP. Ad esempio, possiamo salvare i filtri per diversi indirizzi e assegnare un nome che è molto più facile da ricordare. Con questa opzione non abbiamo bisogno di utilizzare la barra dei filtri ogni volta che vogliamo vedere un particolare tipo di traffico HTTP. Per fare questo dobbiamo fare clic su “+” nella barra di ricerca e aggiungere un nome al nostro filtro di traffico HTTP.

4. È importante filtrare il traffico HTTP su una rete?

Al momento, il traffico HTTP non viene utilizzato quanto lo era negli anni passati, ora è abbastanza comune vedere il traffico di tipo HTTPS sulla nostra rete. Il traffico HTTP viene utilizzato per accedere ai siti web che ancora non hanno il supporto HTTPS. Per scambiare informazioni, per le transazioni online o il traffico sensibile, utilizziamo HTTPS. Detto questo, una quantità eccessiva di traffico HTTP sulla nostra rete potrebbe essere un sintomo di una sorta di attacco, proveniente dall’interno o dall’esterno della nostra rete. Per questo motivo è molto importante filtrare il traffico HTTP su una rete.

Una delle ragioni principali per filtrare il traffico HTTP è migliorare la sicurezza della rete. Filtrando il traffico HTTP, è possibile scoprire e bloccare i tentativi di intrusione e mitigare i rischi associati.

Un altro motivo per filtrare il traffico HTTP è migliorare le prestazioni della rete. Con troppo traffico HTTP, la rete potrebbe congestionarsi e ridurre le prestazioni complessive. Filtrando il traffico HTTP è possibile ridurre la quantità di dati che fluiscono attraverso la rete, questo migliorerà la velocità della rete nonché l’efficienza della banda larga.

I pacchetti di traffico HTTP possono contenere informazioni utili come l’indirizzo IP e la porta utilizzata per inviare e ricevere dati. Filtrando il traffico HTTP questi dati possono essere esaminati da vicino per identificare i modelli e risolvere i problemi di rete.

Se ci sono normative sul traffico HTTP Wireshark può aiutarci a rilevare le destinazioni e le origini di questo tipo di traffico, siamo quindi in grado di bloccarli con il nostro firewall.

In breve, filtrare il traffico HTTP su una rete è un’attività importante che può migliorare la sicurezza, le prestazioni e l’efficienza della rete. Un amministratore non può avere il compito di rilevare solo il traffico HTTP, dovrebbe anche essere in grado di identificare altri tipi. Utilizzando i filtri di Wireshark l’attività di identificazione diventa molto più semplice.

5. FlashStart più Wireshark per il filtraggio del traffico HTTP

FlashStart è una soluzione che si integra in modo molto semplice nella nostra rete. Wireshark ci permette di rilevare traffico di tipo HTTP attraverso i suoi filtri.

Il blocco, se il volume è molto elevato, è un compito difficile per un amministratore. FlashStart non solo aiuta l’amministratore nel blocco. Grazie alla sua Intelligenza Artificiale sarai in grado di rilevare domini dannosi e potrai bloccarli prima che qualcuno sulla tua rete possa accedervi e subire conseguenze dannose.

I filtri granulari di FlashStart sono una soluzione perfetta per controllare la rete e gli accessi. Possono infatti consentire determinati contenuti e bloccare altri.


Speriamo che questa guida sul traffico HTTP di rete sia stata utile per comprenderne l’importanza!


>> FlashStart è totalmente basato su cloud e facilmente attivabile ? Richiedi un preventivo o tprovalo ora


Puoi attivare la protezione cloud FlashStart® su qualsiasi tipo di Router e Firewall per proteggere i dispositivi desktop, mobile e IoT sulle reti locali.

Dario Noguera

Trainer Mikrotik