Wireshark yang sebelumnya bernama Ethereal merupakan piranti lunak yang amat terkenal untuk melakukan analisa lalu-lintas jaringan komputer. Fitur-fitur Wireshark yang powerful menjadikannya pilihan utama untuk pemecahan masalah pada jaringan, pengembangan protokol, dan edukasi di seluruh dunia.
Wireshark dikembangkan oleh para ahli jaringan di seluruh dunia, dan merupakan contoh dari kekuatan Open Source! Piranti lunak ini dapat berjalan di Windows, Linux, Unix, dan platform lainnya.
Wireshark dapat membaca data secara real-time dari Ethernet, Token-Ring, FDDI, serial (PPP and SLIP) (jika OS dimana Winshark berjalan memperbolehkan hal ini), 802.11 wireless LAN (jika OS dimana Winshark berjalan memperbolehkan hal ini), dan koneksi ATM (jika OS dimana Winshark berjalan memperbolehkan hal ini).
Wireshark adalah software network protocol analysis sehingga program ini dapat digunakan untuk troubleshooting, analisa jaringan, development, serta education.
Yang dapat kita peroleh dari paket yg di capture yaitu source address, destination address dari suatu paket. Port yang sedang digunakan oleh paket tersebut, paket tersebut merupakan frame ke berapa, serta isi dari paket tersebut seperti contoh password & user name . Tidak hanya itu melainkan kita dapat melihat aktivitas suatu paket sedang dalam kondisi apa dan apa yang sedang diperlakukan pada suatu paket, apakah di forward, drop dan lain-lain. Wireshark ini dapat diimplementasikan pada banyak protocol, sehingga kita tidak perlu beranjak ke tools lain untuk bisa digunakan pada protocol yang “aneh-aneh” yang tidak kita ketahui saat ini.
Mekanisme wireshark dalam mengcapture traffict suatu jaringan yaitu dia secara simultan mengcapture dan men-decode paket-paket yang melalui suatu interface tanpa harus program tersebut mengirim paket tambahan pada suatu jaringan. Wireshark tidak memanipulasi jaringan, yang dia lakukan hanyalah “mengukur” sesuatu dari suatu paket.
Sniffing adalah sebuah aksi penyadapan. Melihat cara yang digunakan, sniffing dibagi kedalan dua kategori; passive sniffing yaitu melakukan penyadapan tanpa merubah data atau packet apapun dari jaringan sedangkan active sniffing merubah packet di jaringan atau mengirimkan packet dengan alamat MAC yang berubah-ubah secara acak dalam jumlah yang sangat banyak. Active sniffing biasanya menggunakan tool tambahan (yang biasa digunakan yaitu Etherflood).
Sniffing Paket Email Menggunakan Wireshark
Dengan menggunakan aplikasi wireshark kita bisa mengetahui besarnya paket yang dibutuhkan untuk membuka suatu e-mail. sebagai contoh ketika membuka alamat suatu e-mail maka detailnya akan muncul pada wireshark
besarnya paket dapat dilihat pada gambar berikut ini
dari gambar tersebut kita tahu bahwa besarnya paket yang diperlukan ketika mambuka suatu email adalah 1248 bytes atau 1,219 kb.