Tipicamente si riferisce alle reti Ethernet, ma è possibile analizzare altri tipi di rete fisica. Wireshark riesce a "comprendere" la struttura di diversi protocolli di rete, è in grado di individuare eventuali incapsulamenti, riconosce i singoli campi e permette di interpretarne il significato.
Per questo motivo è spesso utilizzato dai programmatori per intercettare il traffico di rete e leggere direttamente i pacchetti. Ma, soprattutto in ambiente Linux, le schede di rete non sono esposte all'utente normale.
Si apre un terminale (Ctrl+Alt+T) e si incollano le seguenti righe una per una:
Codice:
sudo dpkg-reconfigure wireshark-common sudo usermod -a -G wireshark $USER
Il secondo comando aggiunge poi noi a questo gruppo, il quale ci rende disponibile le interfacce di rete nell'applicativo.
Per rendere attiva la modifica, usciamo e rientriamo nel nostro account, oppura riavviamo il PC.
Fonte introduzione