2
respostas

TShark no Ubuntu Server sem interface gráfica

Instalação:

sudo apt update
sudo apt install tshark

Verificar interfaces de rede disponíveis

tshark -D

O que esse comando faz:

  • Lista todas as interfaces de captura disponíveis no sistema.
  • Cada interface é numerada, e você pode usar esse número ou o nome da interface para capturar pacotes.

Exemplo de saída:

user@hostname:~$ tshark -D
1. enp0s3
2. any
3. lo (Loopback)
4. docker0
5. bluetooth-monitor

Como usar uma interface específica:
Usando nome da interface:

tshark -i enp0s3

ou, usando o número da interface:

tshark -i 1

Para seber mais:

No terminal:

tshark --help

Ou visitando o site: https://www.wireshark.org

Garanta sua matrícula hoje e ganhe + 2 meses grátis

Continue sua jornada tech com ainda mais tempo para aprender e evoluir

Quero aproveitar agora
2 respostas

Olá Naygno.
Excelente post.
Para quem não sabe o que é o TShark:
O TShark é uma ferramenta de análise de pacotes de rede, executada via linha de comando, que faz parte do pacote do Wireshark.
Um dos analisadores de pacotes mais conhecidos e poderosos.
No contexto de um Ubuntu Server não exige ambiente gráfico (GUI) para funcionar.
Isso o torna ideal para:

  • Análise remota via SSH
  • Servidores de produção
  • Ambientes com poucos recursos
  • Automação de captura e análise de tráfego

O TShark captura pacotes de rede em tempo real e permite:

  • Exibir informações detalhadas dos pacotes
  • Aplicar filtros (de captura e de exibição)
  • Salvar os pacotes em arquivos .pcap (para análise posterior no Wireshark)
  • Automatizar análises com scripts

Continue compartilhando seu conhecimento.
Bons estudos.
Obrigado.

Grato pelo feedback, Ronaldo.
Bons estudos.