Wireshark для Windows
Gerald Combs
Wireshark — бесплатный анализатор сетевых протоколов для Windows с открытым кодом: перехватывает пакеты и показывает их содержимое по уровням, чтобы найти причину сетевой проблемы.
Gerald Combs
Wireshark — бесплатный анализатор сетевых протоколов для Windows с открытым кодом: перехватывает пакеты и показывает их содержимое по уровням, чтобы найти причину сетевой проблемы.
Wireshark — бесплатный анализатор сетевого трафика для Windows, который показывает, что именно ваш компьютер передаёт по сети, пакет за пакетом. Программу создал Gerald Combs, а развивает большое сообщество; ею пользуются администраторы, разработчики и студенты, изучающие сети.
Wireshark перехватывает пакеты с сетевого адаптера или открывает ранее сохранённые дампы. Каждый пакет раскладывается по уровням: кадр, IP, TCP или UDP, а дальше — прикладной протокол, например HTTP, DNS или TLS. Вы видите заголовки, флаги, время, размер и сырые байты. Фильтры отображения позволяют за секунды оставить только нужный разговор между двумя адресами. Отдельный раздел статистики строит графики, таблицы соединений и иерархию протоколов, а функция отслеживания потока собирает TCP-сессию в читаемый текст. Для поиска причин медленной сети, повторных передач или сбоев DNS это незаменимый инструмент: он показывает фактический обмен данными, а не догадки.
На стартовом экране возле каждого адаптера виден небольшой график активности — выбирайте тот, где есть движение. Нажмите кнопку с плавником акулы, чтобы начать запись, откройте в браузере любой сайт и остановите захват. В строке фильтра введите, например, dns — останутся только запросы к DNS-серверу. Щёлкните по пакету, чтобы увидеть его структуру в нижней панели. Сохраните результат в файл, если хотите показать его коллеге.
Нужны современная версия Windows и права администратора для установки драйвера. Для долгих записей в нагруженных сетях понадобится достаточно оперативной памяти и места на диске.
Устанавливайте Wireshark только из официального источника: установщик подписан, а сторонние сборки могут содержать вредоносный код. Анализируйте только свою сеть или сеть, где у вас есть разрешение администратора. Перехват чужого трафика без согласия — нарушение закона и приватности.
В списке нет ни одного интерфейса — переустановите Npcap и перезагрузите компьютер. Не виден Wi-Fi-трафик других устройств — в Windows адаптеры обычно не поддерживают режим мониторинга, это ограничение драйвера. Программа тормозит на большом файле — примените фильтр или разбейте запись на части.
Администратор с помощью Wireshark выясняет, почему не отвечает принтер или почему сайт медленно открывается только в одном офисе. Разработчик проверяет, какие запросы на самом деле отправляет его приложение и что отвечает сервер. Преподаватель показывает студентам, как выглядит рукопожатие TCP или DNS-запрос не на слайде, а вживую. Скачать программу стоит и тем, кто готовится к сетевым сертификациям: практика с настоящими пакетами запоминается лучше любого учебника. Домашнему пользователю Wireshark тоже пригодится — например, чтобы увидеть, какие устройства в сети что-то активно передают по ночам.
Различайте фильтры захвата и отображения: первые уменьшают объём записи, вторые лишь прячут лишнее. Для долгих сессий включайте кольцевой буфер, чтобы писать в несколько файлов по очереди. Цветовые правила помогают быстро заметить ошибки, а профили хранят настройки для разных задач.
Wireshark анализирует трафик, но не управляет им. Если задача — распределить скорость между программами и снизить пинг, посмотрите на cFosSpeed.
Wireshark бесплатен для любого использования. Платных редакций нет, разработку поддерживают пожертвования и спонсоры.
Страница опубликована 15 августа 2023, текст обновлён 10 октября 2026, источники проверены 10 октября 2026.
Драйвер управления трафиком для Windows: приоритет играм, звонкам и браузеру, график пинга и статистика использования канала.