11/08/2026
Si trabajas en Redes o Seguridad, aquí tienes una hoja práctica de Wireshark que puedes usar
Cuando el ping, el traceroute y los logs no son suficientes...
Los paquetes cuentan la verdadera historia.
Problemas que Wireshark puede ayudar a identificar:
• Retransmisiones TCP
• Fallos DNS
• Apretones de manos SSL/TLS
• Túneles VPN/IPSec
• Caídas de paquetes
• Aplicaciones lentas
• Problemas de conectividad
Algunos filtros que todo ingeniero debería conocer:
- ip.addr == x.x.x.x
Tráfico hacia/desde un host específico
- tcp.port == 80 o 443 o 22
Tráfico HTTP / HTTPS / SSH
- tcp.analysis.retransmission
Detectar retransmisiones TCP al instante
- http.request
Mostrar solo solicitudes HTTP
- tcp.flags.syn == 1
Identificar paquetes SYN durante el handshake TCP
Operadores lógicos en Wireshark
• y → ambas condiciones deben coincidir
• o → cualquiera de las dos condiciones puede coincidir
• no → excluir el tráfico que no quieres ver
Ejemplo:
tcp.port == 443 e ip.addr == x.x.x.x
La clave es seguir la conversación del protocolo y descubrir dónde falla.
Cuanto mejor seas leyendo paquetes, más rápido resolves problemas de red y seguridad.