Programem nasłuchowym służącym do przechwytywania i nagrywania różnych pakietów sieciowych oraz ich dekodowania jest
Wireshark to właśnie program nasłuchowy, czyli analizator pakietów sieciowych. Służy do przechwytywania ramek i pakietów przechodzących przez interfejs sieciowy, zapisywania ich do plików typu PCAP/PCAPNG oraz dekodowania protokołów, np. Ethernet, ARP, IPv4, IPv6, TCP, UDP, DNS, HTTP czy TLS. W praktyce używa się go przy diagnostyce sieci: gdy strona wolno się ładuje, nie działa DHCP, komputer nie dostaje bramy domyślnej albo trzeba sprawdzić, czy aplikacja faktycznie wysyła dane na właściwy port. Moim zdaniem to jedno z najważniejszych narzędzi dla technika, bo pokazuje nie tylko „czy działa”, ale też „co dokładnie idzie po kablu”. Dobra praktyka to korzystanie z filtrów przechwytywania i filtrów wyświetlania, np. tcp.port == 443 albo ip.addr == 192.168.1.10, żeby nie utonąć w tysiącach pakietów. W środowisku Windows Wireshark korzysta zwykle z Npcap, a w systemach Linux z mechanizmów opartych o libpcap. Trzeba też pamiętać o zasadach bezpieczeństwa i legalności: przechwytywanie ruchu w cudzej sieci bez zgody jest niedopuszczalne, nawet jeśli technicznie jest możliwe.
W tym pytaniu chodzi o narzędzie do przechwytywania i analizy pakietów sieciowych, a nie o zwykły program użytkowy albo menedżer plików. Konqueror kojarzy się ze środowiskiem KDE i może działać jako przeglądarka WWW oraz menedżer plików. Ma związek z siecią, bo otwiera strony internetowe, ale nie jest analizatorem pakietów. Nie przechwytuje ramek Ethernet ani nie dekoduje protokołów w stylu TCP, UDP, DNS czy ARP tak, jak robi to Wireshark. To częsty błąd myślowy: skoro program „używa internetu”, to wydaje się narzędziem sieciowym w sensie diagnostycznym. A to jednak zupełnie inna warstwa pracy. Finder to menedżer plików w macOS. Przydaje się do przeglądania katalogów, dysków i zasobów, ale nie do sniffingu sieci. Nie pokaże sesji TCP, retransmisji, zapytań DNS ani nagłówków pakietów. Tracker natomiast bywa kojarzony z indeksowaniem plików w środowiskach linuksowych albo z pojęciem trackera w BitTorrent, więc nazwa może zmylić. Samo „śledzenie” czegoś nie oznacza jeszcze przechwytywania ruchu sieciowego. Profesjonalna diagnostyka sieci wymaga narzędzia, które potrafi pracować na poziomie interfejsu sieciowego, zapisywać zrzuty PCAP i interpretować protokoły zgodnie z modelem TCP/IP oraz OSI. Do tego służy Wireshark. W praktyce dobry technik odróżnia aplikacje użytkowe od narzędzi diagnostycznych, bo inaczej łatwo szuka się problemu nie tam, gdzie trzeba.