# Analisador de pacotes de rede

Analisa capturas pcap e pcapng basicas, mostrando protocolos, sessoes e linha do tempo com exportacao filtrada.

> Página canônica: https://elysiatools.com/pt/tools/network-packet-analyzer

- **Categoria:** Network

- **Palavras-chave:** pcap, rede, tcp, dns, pacotes

## Visão geral

Envie uma captura pcap ou um pcapng basico para inspecionar atividade em nivel de pacote sem sair do fluxo no navegador. A ferramenta extrai resumos de pacotes, contagem de protocolos, IPs e portas principais, sessoes simples e uma linha do tempo aproximada.

O que a ferramenta detecta hoje:
- Quadros Ethernet com IPv4
- Pacotes de transporte TCP e UDP
- Deteccao simples de HTTP a partir de prefixos do payload TCP
- Deteccao basica de DNS na porta 53 com extracao do nome consultado
- Agrupamento de sessoes por protocolo e tupla IP/porta de origem-destino

Como preencher os campos:
- Arquivo PCAP: envie um .pcap ou um .pcapng basico com pacotes Ethernet
- Filtro de protocolo: restrinja o relatorio a tudo, ou apenas TCP, UDP, HTTP ou DNS
- Filtro IP: opcional; foca a visao em um endereco IPv4
- Formato de exportacao: escolha JSON ou CSV para os resumos filtrados exibidos

Como ler o relatorio:
- Packets e a quantidade de pacotes apos o filtro
- Protocols e o numero de rotulos de protocolo detectados na visao filtrada
- Sessions conta fluxos agrupados por protocolo e tupla de endpoints
- Top IPs / Top ports mostram os enderecos e portas mais ativos
- Timeline agrupa pacotes por segundo para facilitar a identificacao de rajadas
- Export preview mostra os mesmos registros filtrados em JSON ou CSV

Escopo atual e limites:
- Foco em capturas Ethernet + IPv4
- Nao decodifica completamente TLS, IPv6, ARP, ICMP, reassembly ou payloads de aplicacao mais profundos
- O suporte a pcapng e pratico, mas propositalmente basico
- A ferramenta foi pensada para triagem rapida e analise resumida, nao como substituta completa do Wireshark

## Entradas

- **Arquivo PCAP** (file)
- **Filtro de protocolo** (select)
- **Filtro IP** (text): 192.168.1.10
- **Formato de exportacao** (select)

## Quando usar

- Quando precisar fazer uma triagem rápida de um arquivo de captura de rede diretamente no navegador, sem abrir o Wireshark.
- Para identificar rapidamente os IPs e portas mais ativos ou visualizar picos de tráfego em uma rede IPv4.
- Quando desejar extrair e exportar resumos de consultas DNS ou requisições HTTP específicas em formato JSON ou CSV.

## Como funciona

- Envie um arquivo .pcap ou .pcapng básico contendo tráfego de rede Ethernet e IPv4.
- Aplique filtros opcionais por protocolo (TCP, UDP, HTTP, DNS) ou por um endereço IP específico para isolar o tráfego relevante.
- Analise o relatório gerado, que exibe estatísticas de sessões, os IPs e portas mais ativos e uma linha do tempo de pacotes por segundo.
- Escolha o formato de exportação (JSON ou CSV) para visualizar, copiar ou baixar os resumos dos pacotes filtrados.

## Casos de uso

- Investigação inicial de incidentes de rede para localizar rapidamente os IPs de origem com maior volume de tráfego.
- Auditoria básica de consultas DNS para verificar quais domínios estão sendo resolvidos por uma máquina específica.
- Extração de metadados de sessões TCP e UDP para relatórios de segurança ou análise de desempenho em formato CSV.

## Perguntas frequentes

### Quais formatos de arquivo são suportados?

A ferramenta suporta arquivos .pcap padrão e capturas básicas no formato .pcapng que contenham quadros Ethernet.

### O analisador descriptografa tráfego TLS ou HTTPS?

Não. A ferramenta foca em cabeçalhos de transporte (TCP/UDP) e detecção simples de HTTP e DNS, não realizando descriptografia TLS ou remontagem profunda de payloads.

### Posso filtrar o tráfego de um único dispositivo?

Sim. Basta inserir o endereço IPv4 do dispositivo no campo 'Filtro IP' para visualizar apenas os pacotes de origem ou destino associados a ele.

### O que a linha do tempo (Timeline) mostra?

A linha do tempo agrupa a contagem de pacotes por segundo, facilitando a identificação visual de rajadas de tráfego ou picos de atividade na rede.

### Esta ferramenta substitui o Wireshark?

Não. Ela foi projetada para triagem rápida, extração de estatísticas básicas e exportação de resumos no navegador, não substituindo análises profundas de protocolos.

## Ferramentas relacionadas

- [Analisador de imagem VP8](https://elysiatools.com/pt/tools/vp8-image-analyzer): Analisa imagens WebP/VP8 com Sharp, gera um displacement map em escala de cinza e renderiza relevo 3D com Three.js
- [Extraidor de Metadados de Imagem](https://elysiatools.com/pt/tools/image-metadata): Extrai metadados completos de imagens, incluindo EXIF, IPTC, XMP e informações técnicas
- [Verificador de acessibilidade](https://elysiatools.com/pt/tools/accessibility-checker): Detecta problemas comuns de WCAG 2.1 em HTML, paginas ou imagens de design e retorna orientacoes praticas
- [Verificador de acessibilidade para visao de cores](https://elysiatools.com/pt/tools/color-vision-accessibility-checker): Mede contraste WCAG, simula deficiencias de visao de cor e destaca areas de baixo contraste em capturas.
- [Detector de Conteúdo de Imagem NSFW](https://elysiatools.com/pt/tools/nsfw-image-detector): Detector de segurança de conteúdo de imagem alimentado por IA usando NSFWJS com análise de backup, suportando GIF/Animated WebP/APNG e JPEG/PNG/WEBP.
- [Melhoria de Imagem IA](https://elysiatools.com/pt/tools/ai-image-enhance): Analisar e melhorar inteligentemente a qualidade de imagens usando modelos de visão IA
- [Mapeador HDR AVIF para PNG SDR](https://elysiatools.com/pt/tools/hdr-avif-to-sdr-png): Decodifica AVIF PQ ou HLG, converte BT.2020 para sRGB e mapeia realces para PNG SDR.
- [Extrator de Canais de Imagem](https://elysiatools.com/pt/tools/image-channel): Extrai, manipula e analisa canais de cores individuais (RGB, Alpha, Luminância) com opções de processamento profissional

## Exemplos

- [Amostras de capturas PCAPNG](https://elysiatools.com/pt/samples/pcapng-samples): Arquivos PCAPNG baixaveis do simples ao complexo para validacao de formato e demos de analise
- [Amostras de capturas PCAP](https://elysiatools.com/pt/samples/pcap-samples): Arquivos PCAP baixaveis do simples ao complexo para inspecao de protocolos e demos de analise
- [Exemplos de Processamento de Imagem Android Java](https://elysiatools.com/pt/samples/android-image-processing-java): Exemplos de processamento de imagem Android Java incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Android Kotlin](https://elysiatools.com/pt/samples/android-image-processing-kotlin): Exemplos de processamento de imagem Android Kotlin incluindo leitura/escrita, dimensionamento e conversão de formato

## Conteúdo relacionado

- [Ferramentas de conversao de enderecos de rede e inspecao de trafego](https://elysiatools.com/pt/hubs/network-convert): Ferramentas reunidas para conversao de enderecos de rede, inspecao de pacotes e depuracao de requisicoes em um unico hub.
- [Ferramentas de Triage de Rede, Inspecao de Pacotes e Depuracao de Endpoints](https://elysiatools.com/pt/hubs/network-triage-debugging): Inspecione capturas de rede, depure webhooks, verifique endpoints DNS e SSL, valide enderecos e analise user agents em um unico hub.
- [Ferramentas para Analisar Texto Semiestruturado e Extrair Tabelas](https://elysiatools.com/pt/hubs/semi-structured-text-table-extraction): Transforme texto de largura fixa, registros com delimitadores mistos, logs e tabelas HTML ou Markdown em saídas limpas de CSV, JSON, XML ou Excel.
