Wireshark

Wireshark

4.6.8

Gerald Combs

5.0 (1 votes)
September 16, 2026
Windows
94.35 MB
Open Source

Safe & Secure

Wireshark è un'utilità open source per l'acquisizione e la decodifica del traffico di rete.

Pubblicità
Download per Windows

Wireshark è un analizzatore di protocolli open-source utilizzato per acquisire e decodificare il traffico di rete, progettato specificamente per professionisti della sicurezza informatica, amministratori di sistema, sviluppatori e persino studenti. Aiuta a comprendere il funzionamento delle comunicazioni digitali a livello tecnico. 

Nell'interfaccia troverete i dati acquisiti organizzati in diversi scenari, come un riquadro di dettaglio gerarchico, una visualizzazione a livello di byte e un elenco di pacchetti scorrevole. I flussi di dati grezzi sono disponibili su più livelli come record strutturati, che espongono intestazioni, payload e dettagli temporali. 

Cos'è Wireshark?

Wireshark, sviluppato da Gerald Combs e appartenente alla categoria Internet, è un software open source distribuito sotto licenza GNU General Public License. Precedentemente noto come Ethereal network protocol analyzer, è stato rinominato Wireshark nel 2006. Possiamo quindi affermare che il nome è nuovo, ma il software è lo stesso. 

Si tratta di un software di acquisizione pacchetti di rete che offre la soluzione migliore per monitorare le connessioni in entrata e in uscita, consentendo agli utenti di acquisire, ispezionare ed eseguire il debug del traffico a livello di pacchetto su diverse piattaforme come Windows, macOS e Linux. 

Funzionalità di Wireshark

Selezione dell'adattatore

Dopo il primo avvio, è necessario selezionare l'adattatore per specificare la priorità di monitoraggio. In caso di difficoltà nella selezione dell'adattatore principale, è possibile visualizzare un piccolo grafico offerto dall'app che mostra l'attività recente di ciascun adattatore. Dopo aver selezionato l'adattatore, vengono visualizzati tutti i pacchetti rilevanti per quella connessione. Il grafico continua a mostrare l'attività anche se non si utilizza attivamente nessuna delle app installate. È possibile visualizzare le informazioni su qualsiasi pacchetto semplicemente cliccandoci sopra e modificando i byte del pacchetto in base alle proprie esigenze. 

Acquisizione di pacchetti

Il supporto per i backend basati su libpcap consente di acquisire pacchetti grezzi, offrendo una rappresentazione esclusiva dell'albero del protocollo a livelli. Offre potenti filtri di acquisizione e visualizzazione per isolare il traffico in base a IP, porta, protocollo, valore di campo o espressioni personalizzate. Inoltre, accelera l'analisi delle cause principali e le indagini forensi grazie a regole di colorazione, commenti sui pacchetti, segnalibri e ricerca per campo. 

Esaminare il traffico di rete

L'app offre la possibilità di esaminare e acquisire il traffico di rete in tempo reale, visualizzando con precisione l'ingresso e l'uscita di ogni pacchetto dal sistema e fornendo ogni minimo dettaglio, quasi come un microscopio di protocollo. Consente l'analisi di interazioni sia semplici che complesse, anche con più livelli di comunicazione. L'interfaccia è chiara e intuitiva, con filtri completi che permettono di visualizzare e ordinare i pacchetti, ricostruire conversazioni complete ed esportare screenshot per analisi successive. 

Strumenti diagnostici

La disponibilità di molteplici strumenti diagnostici innovativi aiuta gli utenti a gestire più facilmente ed efficacemente diverse attività, come ad esempio:

  • La funzione Panoramica del traffico consente di individuare anomalie e tendenze del traffico utilizzando la gerarchia dei protocolli, i grafici I/O, i grafici di flusso, gli elenchi di endpoint e di conversazioni.
  • Esportazione e reporting: è possibile esportare le acquisizioni o filtrare i pacchetti in formato PCAP/PCAPNG, estrarre i dati in formato CVS/JSON e generare report per la documentazione degli incidenti e la conformità normativa.
  • Gli strumenti di diagnostica TCP e di temporizzazione sono utili per evidenziare problemi comuni come i grafici RTT, l'analisi delle sequenze, il rilevamento delle ritrasmissioni e le informazioni degli esperti. 

Filtraggio

Se devi gestire un grande volume di dati, puoi utilizzare l'opzione "Filtro" nelle funzionalità avanzate per una maggiore precisione, per contrassegnare, seguire e analizzare le associazioni dei pacchetti. Questo ti consente di analizzare grandi quantità di dati per individuare pacchetti e protocolli specifici. Inoltre, puoi utilizzare il menu "Statistiche" per raccogliere dati in modo approfondito, utilizzando numerosi grafici e ottenendo rapidamente tutte le informazioni necessarie. 

Supporto della comunità

Sfruttando un ampio archivio di acquisizioni di esempio fornite dalla community, e offrendo inoltre una documentazione completa, note di rilascio, guide per l'utente e risorse di formazione, potrai adottare i metodi migliori per garantire la sicurezza delle implementazioni. Avrai anche la possibilità di estendere le funzionalità dell'app tramite dissettori personalizzati scritti in Lua o C e di creare plugin extcap per dispositivi di acquisizione avanzati. 

Interfaccia utente

L'interfaccia utente è disponibile come un'interfaccia grafica completa (GUI), che offre diversi pannelli come la visualizzazione dei pacchetti, i dettagli dei pacchetti, l'elenco dei pacchetti e così via. Garantisce l'identificazione di diversi protocolli e tipi di traffico all'interno di pacchetti evidenziati con codifica a colori. Inoltre, gli utenti Windows possono installare WinPcap o Npcap per l'acquisizione dei pacchetti. 

Opzioni di sicurezza

Grazie al supporto per la decrittazione SSL/TLS, è possibile analizzare sessioni crittografate e configurazioni errate. Questo potente strumento offre accesso a livello di pacchetto per rilevare modelli di traffico sospetti, esfiltrazione di dati, comportamenti di rete da parte di malware e anomalie di protocollo. L'applicazione, con aggiornamenti regolari, consente agli utenti di analizzare reti moderne, integrando nuove tecnologie. 

Vantaggi

  • Interfaccia utente grafica completa con ampia libreria di protocolli.
  • Un'utilità semplice, veloce e gratuita.
  • Capacità open-source e multipiattaforma
  • Offre pacchetti codificati a colori che evidenziano
  • Opzione di filtraggio per gestire grandi volumi di dati
  • Supporta la decrittazione SSL/TLS per analizzare le sessioni crittografate.

Svantaggi

  • Non è possibile leggere il traffico crittografato senza le chiavi di decrittazione.
  • Richiede una curva di apprendimento ripida
  • È necessario un motore di acquisizione esterno

Wireshark Programma disponibile in altre lingue

App simili