WebPCAP — Inspector de Paquetes de Red en el Navegador

Herramienta gratuita y privada en el navegador para inspeccionar y analizar capturas de paquetes PCAP (.pcap). Decodifica Ethernet, IPv4, IPv6, TCP, UDP, DNS y TLS SNI localmente sin subir archivos a servidores externos.

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

WebPCAP — Inspector de Paquetes de Red en el Navegador

Tool Workspace

Ready

Cargando herramienta...

  1. Obtén tu archivo PCAP: Graba el tráfico con tcpdump -w red.pcap o herramientas de análisis de red.
  2. Carga el archivo: Arrastra tu archivo .pcap al área de carga para procesarlo al 100% en la memoria de tu navegador.
  3. Aplica filtros de visualización: Escribe protocolos como tcp, dns o tls para aislar flujos específicos.
  4. Inspecciona capas y volcado Hex: Haz clic en un paquete para ver su árbol jerárquico y el volcado hexadecimal correspondiente.
  5. Exporta métricas: Analiza la distribución de protocolos y descarga los registros filtrados en formato JSON o CSV.

¿Qué es WebPCAP — Inspector de Paquetes en el Navegador?

WebPCAP es una utilidad avanzada de ciberseguridad y análisis forense de redes diseñada para examinar archivos de captura de paquetes (.pcap) directamente en el navegador. Proporciona una interfaz clásica de tres paneles (lista de paquetes, árbol de protocolos y volcado hexadecimal con ASCII) con ejecución 100% del lado del cliente.

El análisis de paquetes es la técnica fundamental para resolver caídas de servidores, retardos en bases de datos e intrusiones de red. Sin embargo, subir capturas a la nube expone credenciales y topologías confidenciales. WebPCAP elimina este riesgo procesando los datos binarios mediante TypedArrays locales sin conexión a servidores externos.

Arquitectura y Capacidades de Decodificación

  1. Decodificación Binaria Inmediata: Soporta ordenamiento de bytes Big-Endian y Little-Endian con marcas de tiempo en microsegundos y nanosegundos.
  2. Árbol de Protocolos Completo: Inspecciona cabeceras desde la capa de enlace Ethernet hasta protocolos de aplicación como DNS y TLS.
  3. Extracción de SNI en TLS: Identifica nombres de dominio consultados en sesiones cifradas mediante el análisis del mensaje ClientHello.
  4. Privacidad de Grado Empresarial: Cumple normativas internacionales al garantizar que ningún paquete abandone tu estación de trabajo.

Mejores Prácticas en Análisis Forense

Aplica filtros rápidos como dns o tcp para aislar conversaciones clave, observa las banderas RST para diagnosticar cierres abruptos de conexión y exporta los datos filtrados en JSON para su posterior análisis automatizado.

Frequently Asked Questions

¿Qué es un archivo PCAP y por qué es peligroso subirlo a la nube?

Un archivo PCAP registra todos los datos binarios que atraviesan una tarjeta de red, incluyendo contraseñas en texto claro, consultas DNS internas y tokens de sesión. Subirlo a sitios en la nube expone tu infraestructura interna a brechas de seguridad. WebPCAP analiza todo localmente en tu navegador sin enviar ningún dato al exterior.

¿Qué protocolos de red puede decodificar WebPCAP?

Decodifica Ethernet II, ARP, IPv4, IPv6, TCP (con análisis detallado de banderas SYN/ACK/RST), UDP, ICMP, DNS sobre UDP, HTTP/1.1 y paquetes de enlace TLS con extracción del nombre de host (SNI).

¿Mis archivos de captura se transmiten a servidores externos?

No, en absoluto. Todo el procesamiento y decodificación binaria se realiza 100% en la memoria RAM de tu navegador con total aislamiento.

¿La herramienta tiene costo o límites de tamaño de archivo?

Es 100% gratuita para siempre, sin anuncios ni telemetría, y soporta archivos de decenas de megabytes con miles de paquetes.