Cómo encontrar la dirección MAC con WireShark

Como analizador de paquetes gratuito y de código abierto, Wireshark ofrece muchas características convenientes. Uno de ellos es encontrar direcciones de control de acceso a medios (MAC), que pueden brindarle más información sobre diferentes paquetes en una red.

Cómo encontrar la dirección MAC con WireShark

Si es nuevo en Wireshark y no sabe cómo encontrar direcciones MAC, ha venido al lugar correcto. Aquí, le brindaremos más información sobre las direcciones MAC, le explicaremos por qué son útiles y le proporcionaremos los pasos para encontrarlas.

¿Qué es una dirección MAC?

Una dirección MAC es un identificador único asignado a dispositivos de red como computadoras, conmutadores y enrutadores. Estas direcciones suelen ser asignadas por el fabricante y se representan como seis grupos de dos dígitos hexadecimales.

¿Para qué se utiliza una dirección MAC en Wireshark?

La función principal de una dirección MAC es marcar el origen y el destino de un paquete. También puede usarlos para rastrear la ruta de un paquete específico a través de una red, monitorear el tráfico web, identificar actividades maliciosas y analizar protocolos de red.

Wireshark Cómo encontrar la dirección MAC

Encontrar la dirección MAC en Wireshark es relativamente fácil. Aquí, le mostraremos cómo encontrar una dirección MAC de origen y una dirección MAC de destino en Wireshark.

Cómo encontrar una dirección MAC de origen en Wireshark

Una dirección MAC de origen es la dirección del dispositivo que envía el paquete y, por lo general, puede verla en el encabezado Ethernet del paquete. Con la dirección MAC de origen, puede rastrear la ruta de un paquete a través de la red e identificar el origen de cada paquete.

Puede encontrar la dirección MAC de origen de un paquete en la pestaña Ethernet. Aquí está cómo llegar a él:

  1. Abra Wireshark y capture paquetes.
    Cómo encontrar la dirección MAC con WireShark
  2. Seleccione el paquete que le interesa y visualice sus detalles.
    Cómo encontrar la dirección MAC con WireShark
  3. Seleccione y expanda "Marco" para obtener más información sobre el paquete.
    Cómo encontrar la dirección MAC con WireShark
  4. Vaya al encabezado "Ethernet" para ver los detalles de Ethernet.
    Cómo encontrar la dirección MAC con WireShark
  5. Seleccione el campo "Fuente". Aquí verá la dirección MAC de origen.
    Cómo encontrar la dirección MAC con WireShark

Cómo encontrar una dirección MAC de destino en Wireshark

Una dirección MAC de destino representa la dirección del dispositivo que recibe un paquete. Al igual que la dirección de origen, la dirección MAC de destino se encuentra en el encabezado de Ethernet. Siga los pasos a continuación para encontrar una dirección MAC de destino en Wireshark:

  1. Abra Wireshark y comience a capturar paquetes.
    Cómo encontrar la dirección MAC con WireShark
  2. Encuentre el paquete que desea analizar y observe sus detalles en el panel de detalles.
    Cómo encontrar la dirección MAC con WireShark
  3. Elija "Marco" para obtener más datos al respecto.
    Cómo encontrar la dirección MAC con WireShark
  4. Vaya a "Ethernet". Verá "Origen", "Destino" y "Tipo".
    Cómo encontrar la dirección MAC con WireShark
  5. Seleccione el campo "Destino" y vea la dirección MAC de destino.
    Cómo encontrar la dirección MAC con WireShark

Cómo confirmar una dirección MAC en el tráfico Ethernet

Si está solucionando problemas de red o desea identificar el tráfico malicioso, es posible que desee verificar si un paquete en particular se envía desde la fuente correcta y se enruta al destino correcto. Siga las instrucciones a continuación para confirmar una dirección MAC en el tráfico Ethernet:

  1. Muestra la dirección física de tu computadora usando ipconfig/all o Getmac.
    Cómo encontrar la dirección MAC con WireShark
  2. Vea los campos Origen y Destino en el tráfico que capturó y compare la dirección física de su computadora con ellos. Use estos datos para verificar qué marcos envió o recibió su computadora, según lo que le interese.
    Cómo encontrar la dirección MAC con WireShark
  3. Utilice arp-a para ver la memoria caché del Protocolo de resolución de direcciones (ARP).
    Cómo encontrar la dirección MAC con WireShark
  4. Encuentre la dirección IP de la puerta de enlace predeterminada utilizada en el símbolo del sistema y vea su dirección física. Compruebe si la dirección física de la puerta de enlace coincide con algunos de los campos "Fuente" y "Destino" en el tráfico capturado.
    Cómo encontrar la dirección MAC con WireShark
  5. Complete la actividad cerrando Wireshark. Si desea descartar el tráfico capturado, presione "Salir sin guardar".
    Cómo encontrar la dirección MAC con WireShark

Cómo filtrar una dirección MAC en Wireshark

Wireshark le permite usar filtros y revisar grandes cantidades de información rápidamente. Esto es especialmente útil si hay un problema con un determinado dispositivo. En Wireshark, puede filtrar por la dirección MAC de origen o la dirección MAC de destino.

Cómo filtrar por dirección MAC de origen en Wireshark

Si desea filtrar por dirección MAC de origen en Wireshark, esto es lo que debe hacer:

  1. Vaya a Wireshark y busque el campo Filtro ubicado en la parte superior.
    Cómo encontrar la dirección MAC con WireShark
  2. Ingrese esta sintaxis: "ether.src == macaddress". Reemplace "macaddress" con la dirección de origen deseada. Recuerde no usar comillas al aplicar el filtro.
    Cómo encontrar la dirección MAC con WireShark

Cómo filtrar por dirección MAC de destino en Wireshark

Wireshark le permite filtrar por dirección MAC de destino. Aquí está cómo hacerlo:

  1. Inicie Wireshark y localice el campo Filtro en la parte superior de la ventana.
    Cómo encontrar la dirección MAC con WireShark
  2. Ingrese esta sintaxis: "ether.dst == macaddress". Asegúrese de reemplazar "macaddress" con la dirección de destino y recuerde no usar comillas al aplicar el filtro.
    Cómo encontrar la dirección MAC con WireShark

Otros filtros importantes en Wireshark

En lugar de perder horas revisando grandes cantidades de información, Wireshark le permite tomar un atajo con filtros.

ip.dirección == xxxx

Este es uno de los filtros más utilizados en Wireshark. Con este filtro, muestra solo los paquetes capturados que contienen la dirección IP elegida.

El filtro es particularmente conveniente para quienes desean concentrarse en un tipo de tráfico.

Puede filtrar por dirección IP de origen o de destino.

Si desea filtrar por dirección IP de origen, utilice esta sintaxis: “ip.src == xxxx”. Reemplace "xxxx" con la dirección IP deseada y elimine las comillas al ingresar la sintaxis en el campo.

Quienes deseen filtrar por dirección IP de origen deben ingresar esta sintaxis en el campo Filtro: “ip.dst == xxxx”. Utilice la dirección IP deseada en lugar de "xxxx" y elimine las comillas.

Si desea filtrar varias direcciones IP, use esta sintaxis: "ip.addr == xxxx e ip.addr == yyyy".

dirección IP == xxxx && dirección IP == xxxx

Si desea identificar y analizar datos entre dos hosts o redes específicos, este filtro puede ser increíblemente útil. Eliminará los datos innecesarios y mostrará los resultados deseados en solo unos segundos.

http

Si desea analizar solo el tráfico HTTP, ingrese "http" en el cuadro Filtro. Recuerde no usar comillas al aplicar el filtro.

DNS

Wireshark le permite filtrar paquetes capturados por DNS. Todo lo que tiene que hacer para ver solo el tráfico DNS es ingresar "dns" en el campo Filtro.

Si desea resultados más específicos y mostrar solo consultas de DNS, use esta sintaxis: "dns.flags.response == 0". Asegúrese de no usar comillas al ingresar el filtro.

Si desea filtrar las respuestas de DNS, use esta sintaxis: "dns.flags.response == 1".

el marco contiene tráfico

Este conveniente filtro le permite filtrar paquetes que contienen la palabra "tráfico". Es particularmente valioso para aquellos que desean buscar una cadena o ID de usuario específica.

tcp.puerto == XXX

Puede utilizar este filtro si desea analizar el tráfico que entra o sale de un puerto específico.

ip.dirección >= xxxx e ip.dirección <= yyyy

Este filtro de Wireshark le permite mostrar solo paquetes con un rango de IP específico. Se lee como "filtrar direcciones IP mayores o iguales a xxxx y menores o iguales a yyyy". Reemplace "xxxx" y "yyyy" con las direcciones IP deseadas. También puede usar "&&" en lugar de "y".

frame.time >= 12 de agosto de 2017 09:53:18 y frame.time <= 12 de agosto de 2017 17:53:18

Si desea analizar el tráfico entrante con una hora de llegada específica, puede usar este filtro para obtener la información relevante. Tenga en cuenta que estas son solo fechas de ejemplo. Debe reemplazarlos con las fechas deseadas, dependiendo de lo que quiera analizar.

!(filtro de sintaxis)

Si coloca un signo de exclamación delante de cualquier sintaxis de filtro, la excluirá de los resultados. Por ejemplo, si escribe “!(ip.addr == 10.1.1.1)”, verá todos los paquetes que no contienen esta dirección IP. Tenga en cuenta que no debe usar comillas al aplicar el filtro.

Cómo guardar filtros de Wireshark

Si no usa un filtro en particular en Wireshark con frecuencia, es probable que lo olvide con el tiempo. Tratar de recordar la sintaxis correcta y perder el tiempo buscándola en línea puede ser muy frustrante. Afortunadamente, Wireshark puede ayudarlo a prevenir tales escenarios con dos opciones valiosas.

La primera opción es el autocompletado, y puede ser útil para aquellos que recuerdan el comienzo del filtro. Por ejemplo, puede escribir "tcp" y Wireshark mostrará una lista de filtros que comienzan con esa secuencia.

La segunda opción son los filtros de marcadores. Esta es una opción invaluable para aquellos que a menudo usan filtros complejos con una sintaxis larga. Aquí le mostramos cómo marcar su filtro:

  1. Abra Wireshark y presione el icono de marcador. Puede encontrarlo en el lado izquierdo del campo Filtro.
  2. Seleccione "Administrar filtros de visualización".
  3. Busque el filtro deseado en la lista y presione el signo más para agregarlo.

La próxima vez que necesite ese filtro, presione el ícono de marcador y busque su filtro en la lista.

Preguntas más frecuentes

¿Puedo ejecutar Wireshark en una red pública?

Si se pregunta si es legal ejecutar Wireshark en una red pública, la respuesta es sí. Pero eso no significa que deba ejecutar Wireshark en cualquier red. Asegúrese de leer los términos y condiciones de la red que desea utilizar. Si la red prohíbe el uso de Wireshark y aún lo ejecuta, se le podría prohibir la red o incluso ser demandado.

Wireshark no muerde

Desde la resolución de problemas de redes hasta el rastreo de conexiones y el análisis del tráfico, Wireshark tiene muchos usos. Con esta plataforma, puede encontrar una dirección MAC específica con solo unos pocos clics. Dado que la plataforma es gratuita y está disponible en múltiples sistemas operativos, millones de personas en todo el mundo disfrutan de sus convenientes opciones.

¿Para qué usas Wireshark? ¿Cuál es tu opción favorita? Cuéntanos en la sección de comentarios a continuación.

Sign up and earn $1000 a day ⋙

Cómo solucionar el error de no poder instalar software en Windows

Cómo solucionar el error de no poder instalar software en Windows

Cómo solucionar el error de no poder instalar software en Windows, ¿Por qué no puedes instalar aplicaciones o software en Windows 10/11? Aquí encontrará todo lo que necesita saber sobre cómo solucionarlo.

Instrucciones para eliminar o cambiar PIN en Windows 11

Instrucciones para eliminar o cambiar PIN en Windows 11

Instrucciones para eliminar o cambiar el código PIN en Windows 11. En Windows 11, el código PIN es una herramienta de seguridad muy útil y conveniente para los usuarios. Sin embargo algunas personas

Cómo solucionar el error Actualmente no hay opciones de energía disponibles en Windows 10

Cómo solucionar el error Actualmente no hay opciones de energía disponibles en Windows 10

Cómo solucionar el error Actualmente no hay opciones de energía disponibles en Windows 10. No puedo seleccionar el modo de energía en Windows 10, ¿qué debo hacer? Aquí se explica cómo solucionar el error.

La forma más sencilla de corregir errores de la aplicación Fotos en Windows 10

La forma más sencilla de corregir errores de la aplicación Fotos en Windows 10

La forma más sencilla de corregir errores de la aplicación Fotos en Windows 10, ¿qué debo hacer si Microsoft Fotos no funciona? No se preocupe por las formas de corregir errores de la aplicación Fotos en Windows

Instrucciones para instalar atajos de teclado para cambiar idiomas de entrada en Windows 11

Instrucciones para instalar atajos de teclado para cambiar idiomas de entrada en Windows 11

Instrucciones para instalar accesos directos para cambiar los idiomas de entrada en Windows 11. Durante el proceso de uso de Windows, los usuarios a menudo tendrán que cambiar entre métodos.

Cómo verificar el estado de energía admitido en Windows 11

Cómo verificar el estado de energía admitido en Windows 11

La forma de verificar el estado de energía es compatible con Windows 11; Windows 11 puede manejar muchos estados de energía diferentes. Aquí se explica cómo verificar el estado de energía.

Cómo cambiar de 2,4GHz a 5GHz en Windows 10

Cómo cambiar de 2,4GHz a 5GHz en Windows 10

Cómo cambiar de 2,4 GHz a 5 GHz en Windows 10. Si desea encontrar una forma rápida y sencilla de acelerar Internet, puede resultar útil cambiar la banda WiFi de 2,4 GHz a 5 GHz.

Cómo solucionar el error No hay suficiente memoria para ejecutar Microsoft Excel en Windows

Cómo solucionar el error No hay suficiente memoria para ejecutar Microsoft Excel en Windows

Cómo solucionar el error No hay suficiente memoria para ejecutar Microsoft Excel en Windows. ¿Tiene un error de no hay suficiente memoria para ejecutar Microsoft Excel? Entonces, ¿cómo solucionar el error de memoria insuficiente?

Formas de encontrar todos los archivos de video en Windows

Formas de encontrar todos los archivos de video en Windows

Formas de encontrar todos los archivos de video en Windows. No puedo encontrar videos grabados y guardados en la PC. A continuación se muestran formas de ayudarle a encontrar todos los clips en Windows.

Cómo corregir el error 0xa00f4288 en la aplicación Cámara en Windows 10 y 11

Cómo corregir el error 0xa00f4288 en la aplicación Cámara en Windows 10 y 11

Cómo solucionar el error 0xa00f4288 en la aplicación Cámara en Windows 10 y 11. La aplicación Cámara predeterminada de Windows es la herramienta principal para tomar fotografías. Entonces, en el caso de las cámaras Win 10 y 11

Cómo abrir varios programas con un acceso directo en Windows 10

Cómo abrir varios programas con un acceso directo en Windows 10

Cómo abrir varios programas con un acceso directo en Windows 10. De hecho, puedes abrir varios programas al mismo tiempo con una sola tecla. Aquí se explica cómo usar uno

Cómo eliminar opciones antiguas del menú de inicio en Windows

Cómo eliminar opciones antiguas del menú de inicio en Windows

Cómo eliminar opciones antiguas del menú de inicio en Windows. El arranque dual de Windows 10 es útil pero puede dejar opciones de inicio redundantes en el menú. Aquí se explica cómo eliminar el menú.

Instrucciones para corregir errores de la herramienta de recorte en Windows 11

Instrucciones para corregir errores de la herramienta de recorte en Windows 11

Instrucciones para corregir errores de Snipping Tool en Windows 11. Windows 11 se lanzó oficialmente hace un tiempo, pero durante el uso todavía hay muchos errores

Instrucciones para ingresar texto por voz en Windows 11

Instrucciones para ingresar texto por voz en Windows 11

Instrucciones para ingresar texto por voz en Windows 11, Ingresar texto por voz en Windows 11 lo ayuda a mejorar significativamente la eficiencia de su trabajo. Así es cómo

Cómo activar/desactivar Sticky Key en Windows 11

Cómo activar/desactivar Sticky Key en Windows 11

Cómo activar/desactivar Sticky Key en Windows 11, Sticky Key hace que el teclado de la PC sea más fácil de usar. A continuación se explica cómo activar y desactivar Sticky Key en Windows 11.

¿Qué es el instalador de módulos de Windows?

¿Qué es el instalador de módulos de Windows?

¿Qué es el Instalador de módulos de Windows? El Instalador de módulos de Windows a veces consume muchos recursos del sistema. ¿Es importante o no el instalador de módulos de Windows?

Cómo aumentar el volumen en Windows 10

Cómo aumentar el volumen en Windows 10

¿Cómo aumentar el volumen en Windows 10, cómo aumentar el volumen de la computadora al nivel máximo? Aprendamos con WebTech360 cómo aumentar el volumen de la computadora con Windows 10

Cómo utilizar el Asistente de instalación de Windows 11 para instalar Windows 11

Cómo utilizar el Asistente de instalación de Windows 11 para instalar Windows 11

Cómo utilizar el Asistente de instalación de Windows 11 para instalar Windows 11, el Asistente de instalación de Windows 11 es una de las mejores formas de actualizar su computadora a Windows 11.

Cómo desactivar el sonido de inicio en Windows 11

Cómo desactivar el sonido de inicio en Windows 11

Cómo desactivar el sonido de inicio en Windows 11, ¿Te molesta el sonido de inicio de la PC? Luego, consulte cómo desactivar el sonido de inicio para una PC con Windows 11 a continuación

Instrucciones para cambiar el tiempo de espera de bloqueo de pantalla en Windows 11

Instrucciones para cambiar el tiempo de espera de bloqueo de pantalla en Windows 11

Instrucciones para cambiar el tiempo de espera de bloqueo de pantalla en Windows 11. Mientras usan Windows 11, hay ocasiones en las que los usuarios necesitarán dejar la computadora por un período de tiempo.