Tải Wireshark Miễn Phí – Hướng Dẫn Cài Đặt Và Phân Tích Gói Tin Mạng Chi Tiết
- Published on

* Chúng tôi cung cấp phần mềm Wireshark hoàn toàn miễn phí cho người dùng với mục đích phi lợi nhuận.
- Nhà phát hành : Wireshark Team
- Phiên bản : 4.4.5
- Dung lượng : 75MB
- Ngày đăng tải : 2026-05-26
- Yêu cầu : Windows 7 / 8 / 8.1 / 10 / 11 (64-bit), macOS 10.13+, Linux
- Đánh giá :(4.7)
Wireshark Là Gì?
Wireshark là phần mềm phân tích giao thức mạng (network protocol analyzer) mã nguồn mở, hoàn toàn miễn phí, được phát triển bởi đội ngũ Wireshark dưới sự dẫn dắt ban đầu của Gerald Combs. Đây là công cụ bắt và phân tích gói tin (packet sniffing) phổ biến nhất thế giới, được sử dụng bởi hàng triệu quản trị viên mạng, chuyên gia bảo mật và nhà phát triển phần mềm. Wireshark cho phép bạn bắt các gói tin (packet) đang lưu thông qua giao diện mạng của máy tính, hiển thị chúng dưới dạng chi tiết với hàng trăm giao thức được hỗ trợ. Từ đó bạn có thể phân tích lưu lượng mạng, chẩn đoán sự cố kết nối, phát hiện tấn công mạng và học cách giao thức hoạt động.
Triết lý thiết kế: Wireshark được xây dựng dựa trên nguyên tắc "nhìn thấy mọi thứ đang diễn ra trên mạng". Không có công cụ nào khác cung cấp khả năng phân tích giao thức mạng chi tiết và trực quan như Wireshark.
Lịch Sử Phát Triển Của Wireshark
Wireshark ra đời lần đầu vào năm 1998 dưới tên gọi Ethereal, do Gerald Combs phát triển. Năm 2006, do thay đổi về mặt pháp lý liên quan đến thương hiệu, dự án được đổi tên thành Wireshark. Kể từ đó, Wireshark không ngừng phát triển để trở thành công cụ phân tích mạng tiêu chuẩn trên toàn cầu.
Các cột mốc phát triển quan trọng:
- 1998: Ethereal 0.1 ra mắt
- 2006: Đổi tên thành Wireshark 0.99
- 2008: Wireshark 1.0 với giao diện người dùng cải tiến
- 2013: Wireshark 1.10 với bộ lọc hiển thị mới
- 2015: Wireshark 2.0 với giao diện Qt hiện đại
- 2018: Wireshark 3.0 hỗ trợ phân tích nhiều giao thức mới
- 2022: Wireshark 4.0 với giao diện tối ưu, hỗ trợ TLS 1.3
- 2024-2026: Wireshark 4.4.x tiếp tục cải thiện hiệu năng và hỗ trợ giao thức mới
Ngày nay, Wireshark là dự án mã nguồn mở với hơn 600 nhà đóng góp, được dịch ra 30+ ngôn ngữ và là tiêu chuẩn công nghiệp cho phân tích giao thức mạng.
Tại Sao Nên Sử Dụng Wireshark?
Hoàn Toàn Miễn Phí – Mã Nguồn Mở
Wireshark được phát hành dưới giấy phép GNU GPLv2, hoàn toàn miễn phí cho mọi mục đích sử dụng — cá nhân, giáo dục và thương mại. Mã nguồn được công khai, đảm bảo tính minh bạch và bảo mật.
Phân Tích Hàng Trăm Giao Thức
Wireshark hỗ trợ phân tích hơn 2.000 giao thức mạng, bao gồm:
| Nhóm giao thức | Ví dụ |
|---|---|
| TCP/IP | TCP, UDP, IP, ICMP, ARP |
| HTTP/HTTPS | HTTP, HTTP/2, HTTP/3 (QUIC), TLS/SSL |
| DNS | DNS, DNSSEC, mDNS, LLMNR |
| SMTP, POP3, IMAP | |
| File Transfer | FTP, SFTP, SMB, NFS |
| Routing | OSPF, BGP, RIP, EIGRP |
| VoIP/SIP | SIP, RTP, RTCP, H.323 |
| IoT/Industrial | Modbus, MQTT, BACnet, PROFINET |
| Wireless | 802.11 (Wi-Fi), Bluetooth, USB |
Giao Diện Trực Quan
Wireshark cung cấp giao diện đồ họa trực quan với:
- Danh sách gói tin: Hiển thị tất cả package bắt được theo thời gian thực
- Chi tiết gói tin: Phân tích từng trường trong gói tin
- Dữ liệu thô: Hex dump của package
- Tô màu: Mã hóa màu sắc cho các loại gói tin khác nhau
- Biểu đồ thống kê: IO Graph, Flow Graph, Protocol Hierarchy
Lọc Gói Tin Linh Hoạt
Wireshark có hai loại bộ lọc mạnh mẽ:
- Capture filter: Lọc package ngay khi bắt (dùng cú pháp BPF)
- Display filter: Lọc package đã bắt để hiển thị (cú pháp riêng của Wireshark)
Ví dụ display filter: http.request.method == "GET" — chỉ hiển thị các request GET HTTP.
Tính Năng Nổi Bật Của Wireshark
Follow Stream (Theo Dõi Luồng Dữ Liệu)
Tính năng Follow TCP/UDP/HTTP Stream cho phép bạn tái tạo lại toàn bộ nội dung của một phiên kết nối. Cực kỳ hữu ích khi phân tích giao tiếp ứng dụng, kiểm tra nội dung HTTP request/response hoặc trích xuất file từ lưu lượng mạng.
Cách dùng:
- Chuột phải vào một gói tin TCP
- Chọn Follow → TCP Stream
- Wireshark hiển thị toàn bộ nội dung phiên kết nối
Statistics (Thống Kê)
Wireshark cung cấp các công cụ thống kê mạnh mẽ:
- Protocol Hierarchy: Phân bố giao thức trong lưu lượng
- Conversations: Thống kê theo cặp địa chỉ IP
- Endpoints: Thống kê theo từng endpoint
- IO Graph: Biểu đồ lưu lượng theo thời gian
- Packet Lengths: Phân bố kích thước gói tin
- Flow Graph: Sơ đồ luồng giao tiếp giữa các host
Tô Màu Gói Tin
Wireshark tự động tô màu gói tin dựa trên loại giao thức hoặc điều kiện do người dùng định nghĩa. Ví dụ:
- Màu xanh nhạt: TCP traffic bình thường
- Màu đỏ: Gói tin lỗi hoặc cảnh báo
- Màu đen: Gói tin HTTP
- Màu tím: Gói tin DNS
Export Objects (Trích Xuất Đối Tượng)
Wireshark có thể trích xuất các đối tượng từ lưu lượng mạng:
- HTTP Objects: Trích xuất file HTML, ảnh, JavaScript từ HTTP traffic
- SMB Objects: Trích xuất file từ giao thức SMB
- TFTP Objects: Trích xuất file từ TFTP
Name Resolution (Phân Giải Tên)
Wireshark tự động phân giải:
- MAC address: Tên nhà sản xuất từ OUI database
- IP address: Tên máy chủ qua DNS
- Port: Tên dịch vụ từ /etc/services
Hỗ Trợ Dòng Lệnh (tshark)
Wireshark đi kèm với tshark — phiên bản dòng lệnh cho phép bắt và phân tích package trong môi trường script, server headless, hoặc pipeline xử lý tự động.
Wireshark So Với Các Công Cụ Phân Tích Mạng Khác
| Tiêu chí | Wireshark | tcpdump | Microsoft Network Monitor | Fiddler |
|---|---|---|---|---|
| Giá | Miễn phí | Miễn phí | Miễn phí | Miễn phí |
| Mã nguồn mở | Có (GPLv2) | Có (BSD) | Không | Có |
| Giao diện đồ họa | Có (Qt) | Không (CLI) | Có | Có |
| Số giao thức hỗ trợ | 2.000+ | ~50 | ~200 | HTTP/HTTPS |
| Nền tảng | Windows, macOS, Linux | Unix/Linux, Windows | Windows | Windows, macOS |
| Follow Stream | Có (TCP/UDP/HTTP/TLS) | Cơ bản | Có | Có (HTTP) |
| Export Objects | Có (HTTP/SMB/TFTP) | Không | Cơ bản | Có (HTTP) |
| Tô màu gói tin | Có (tùy chỉnh) | Không | Có | Cơ bản |
| Bộ lọc hiển thị | Mạnh mẽ | Cơ bản (BPF) | Trung bình | Trung bình |
| Hỗ trợ CLI | Có (tshark) | Có | Có (NMCap) | Không |
Kết luận: Wireshark vượt trội so với tcpdump nhờ giao diện đồ họa và phân tích chi tiết, mạnh hơn Network Monitor về số giao thức hỗ trợ, và tổng quát hơn Fiddler (vốn chỉ tập trung vào HTTP/HTTPS). Wireshark là công cụ toàn diện nhất cho phân tích mạng.
Cách Tải Và Cài Đặt Wireshark
Bước 1: Truy Cập Trang Chủ Wireshark
Truy cập trang web chính thức: https://www.wireshark.org/download.html
Tại đây bạn sẽ thấy các tùy chọn tải cho Windows, macOS, Linux và mã nguồn.
Bước 2: Chọn Phiên Bản Phù Hợp
Wireshark cung cấp các phiên bản:
- Wireshark 4.4.5 (64-bit): Phiên bản ổn định cho Windows — khuyên dùng
- Wireshark Portable: Chạy từ USB, không cần cài đặt
- Wireshark cho macOS: File .dmg tiêu chuẩn
- Wireshark cho Linux: Package cho Ubuntu/Debian/Fedora/Arch
- Legacy (32-bit): Cho Windows 32-bit (phiên bản cũ)
Lưu ý quan trọng: Wireshark yêu cầu Npcap trên Windows để bắt gói tin. Trình cài đặt Wireshark sẽ tự động đề xuất cài Npcap. Npcap là thư viện bắt package ở chế độ kernel, kế thừa và cải tiến từ WinPcap.
Bước 3: Cài Đặt Wireshark Trên Windows
Sau khi tải Wireshark-4.4.5-x64.exe, làm theo các bước:
- Nhấp đôi vào file cài đặt
- Chọn ngôn ngữ (mặc định: English)
- Nhấp Next để tiếp tục
- Đồng ý với giấy phép (I Agree)
- Chọn thành phần cài đặt:
- Wireshark: Phần mềm chính
- TShark: Phiên bản dòng lệnh
- Extcap: Plugin bắt package từ xa
- USBPcap: Bắt lưu lượng USB (tùy chọn)
- Chọn thư mục cài đặt
- Cấu hình Npcap:
- Install Npcap (chọn nếu chưa cài)
- Install Npcap in WinPcap API-compatible Mode (khuyên dùng)
- Nhấp Install
- Nhấp Finish
Bước 4: Cài Đặt Wireshark Trên macOS
- Tải file
.dmgtừ wireshark.org - Kéo Wireshark vào thư mục Applications
- Cài đặt ChmodBPF để cho phép bắt package không cần root
- Mở Wireshark từ Launchpad
Bước 5: Cài Đặt Wireshark Trên Linux
# Ubuntu / Debian
sudo apt update
sudo apt install wireshark
# Fedora
sudo dnf install wireshark
# Arch Linux
sudo pacman -S wireshark-qt
Trong quá trình cài đặt, bạn sẽ được hỏi có cho phép người dùng không phải root bắt package hay không. Chọn Yes nếu muốn.
Cách Sử Dụng Wireshark Chi Tiết
Bắt Gói Tin Cơ Bản
- Mở Wireshark
- Chọn giao diện mạng cần bắt (Ethernet, Wi-Fi, Loopback...)
- Nhấp biểu tượng Start Capture (hoặc Ctrl+E)
- Wireshark bắt đầu hiển thị package theo thời gian thực
- Nhấp Stop Capture (Ctrl+E) để dừng
- Phân tích các package đã bắt
Giao Diện Chính
Giao diện Wireshark gồm 3 khung chính:
- Khung danh sách gói tin (Packet List): Hiển thị tất cả package với số thứ tự, thời gian, địa chỉ nguồn/đích, giao thức, độ dài và thông tin tóm tắt
- Khung chi tiết gói tin (Packet Details): Hiển thị chi tiết từng trường của gói tin theo cấu trúc phân cấp
- Khung dữ liệu thô (Packet Bytes): Hiển thị dữ liệu gốc dưới dạng hex và ASCII
Sử Dụng Display Filter
Display filter cho phép bạn lọc package đã bắt để chỉ hiển thị những package quan tâm.
Các filter thông dụng:
| Mục đích | Display Filter |
|---|---|
| Chỉ xem HTTP traffic | http |
| Chỉ xem DNS traffic | dns |
| IP nguồn cụ thể | ip.src == 192.168.1.1 |
| IP đích cụ thể | ip.dst == 8.8.8.8 |
| Cổng TCP | tcp.port == 443 |
| Kết hợp điều kiện | http and ip.src == 192.168.1.1 |
| Loại trừ | !arp |
| HTTP GET requests | http.request.method == "GET" |
| Lỗi TCP | tcp.analysis.flags |
Phân Tích HTTP Request
- Bắt lưu lượng mạng trong khi truy cập một trang web
- Nhập
httpvào thanh display filter - Chọn một HTTP GET request trong danh sách
- Xem chi tiết trong khung Packet Details:
- Frame: Thông tin frame vật lý
- Ethernet II: Địa chỉ MAC nguồn/đích
- Internet Protocol: Địa chỉ IP nguồn/đích
- Transmission Control Protocol: Cổng nguồn/đích, sequence number
- Hypertext Transfer Protocol: Method, URI, headers, body
- Chuột phải → Follow → HTTP Stream để xem toàn bộ nội dung HTTP
Phân Tích DNS
- Nhập
dnsvào display filter - Quan sát các gói tin DNS Query và DNS Response
- Xem chi tiết: tên miền được truy vấn, địa chỉ IP trả về, thời gian phản hồi
Phân Tích TCP Handshake
- Nhập
tcp.flags.syn == 1để xem các gói SYN - Quan sát quy trình bắt tay 3 bước:
- SYN: Client gửi gói SYN
- SYN-ACK: Server phản hồi
- ACK: Client xác nhận
- Nhấp Statistics → Flow Graph để xem sơ đồ trực quan
Sử Dụng IO Graph
- Bắt package trong một khoảng thời gian
- Vào Statistics → IO Graph
- Xem biểu đồ lưu lượng mạng theo thời gian
- Tùy chỉnh đơn vị (packet/s, byte/s) và bộ lọc
Lưu Và Mở File Capture
Wireshark lưu file capture với định dạng .pcapng (PCAP Next Generation):
- Lưu: File → Save (Ctrl+S)
- Mở: File → Open (Ctrl+O)
- Export: File → Export Specified Packets
Định dạng .pcapng tương thích với nhiều công cụ khác như tcpdump, Snort, và các hệ thống phát hiện xâm nhập.
Những Lưu Ý Khi Sử Dụng Wireshark
Bảo Mật & Pháp Lý
- Chỉ bắt package trên mạng bạn sở hữu hoặc được phép: Bắt trộm lưu lượng mạng là bất hợp pháp ở hầu hết các quốc gia
- Không bắt lưu lượng mạng công cộng khi chưa có sự cho phép
- Dữ liệu nhạy cảm: Wireshark có thể bắt password, cookie, token nếu giao thức không mã hóa. Luôn dùng HTTPS thay vì HTTP
- Bảo mật file capture: File .pcapng chứa toàn bộ dữ liệu mạng. Mã hóa hoặc xóa file capture sau khi sử dụng
Hiệu Năng
- Bắt package tốn tài nguyên: Trên mạng có lưu lượng lớn (1Gbps+), Wireshark có thể ngốn CPU và RAM
- Sử dụng capture filter để giảm lượng package ngay từ đầu thay vì bắt tất cả rồi lọc
- Giới hạn kích thước file capture: Dùng tính năng Ring buffer để tự động chia nhỏ file
- Tắt name resolution nếu không cần để tăng tốc
Xử Lý Sự Cố
- Không thấy giao diện mạng: Chạy Wireshark với quyền Administrator (Windows) hoặc qua sudo (Linux)
- Npcap không được cài: Cài lại Npcap từ Wireshark Installer hoặc tải riêng từ npcap.com
- Không bắt được package trên Wi-Fi: Một số card Wi-Fi không hỗ trợ chế độ monitor. Dùng adapter USB có hỗ trợ
- Wireshark bị crash: Cập nhật lên phiên bản mới nhất, kiểm tra driver mạng
- Kết quả phân tích không chính xác: Kiểm tra cấu hình bộ giải mã giao thức (Analyze → Decode As...)
Câu Hỏi Thường Gặp Về Wireshark
Wireshark có miễn phí không?
Có. Wireshark hoàn toàn miễn phí cho mọi mục đích sử dụng, bao gồm cả thương mại. Nó được phát hành dưới giấy phép GNU GPLv2 — bạn có thể sử dụng, sửa đổi và phân phối tự do.
Wireshark có an toàn không?
Có. Wireshark là mã nguồn mở với hơn 600 nhà đóng góp, được kiểm duyệt bởi cộng đồng bảo mật toàn cầu. Tuy nhiên, chỉ tải từ wireshark.org để tránh phiên bản giả mạo.
Wireshark có hỗ trợ tiếng Việt không?
Có. Wireshark hỗ trợ giao diện tiếng Việt. Vào Analyze → Preferences → Appearance → Language để chọnTiếng Việt.
Sự khác nhau giữa Wireshark và tcpdump?
Wireshark có giao diện đồ họa, phân tích chi tiết, hỗ trợ 2.000+ giao thức. tcpdump chỉ hoạt động trên dòng lệnh, phù hợp cho server headless và script tự động. Wireshark đi kèm tshark — phiên bản CLI tương tự tcpdump.
Wireshark có bắt được HTTPS không?
Có, Wireshark bắt được các gói tin HTTPS nhưng nội dung được mã hóa. Để giải mã, bạn cần cung cấp khóa riêng TLS (nếu bạn sở hữu server) hoặc dùng kỹ thuật SSL key log từ browser.
Wireshark có chạy được trên điện thoại không?
Không có phiên bản Wireshark chính thức cho Android/iOS. Tuy nhiên, bạn có thể dùng tcpdump qua terminal trên Android đã root, hoặc dùng ứng dụng Packet Capture trên Google Play.
Làm thế nào để phân tích lưu lượng mạng từ xa?
Dùng SSH dump hoặc Extcap để kết nối đến máy từ xa chạy tcpdump và phân tích trực tiếp trên Wireshark local.
Wireshark có hỗ trợ phân tích 802.11 (Wi-Fi) không?
Có. Wireshark hỗ trợ phân tích gói tin 802.11 nếu card Wi-Fi hỗ trợ chế độ monitor mode. Một số card yêu cầu driver đặc biệt.
Tôi có thể lọc theo địa chỉ MAC không?
Có. Dùng display filter: eth.addr == xx:xx:xx:xx:xx:xx để lọc theo địa chỉ MAC.
Wireshark có hỗ trợ phân tích IPv6 không?
Có. Wireshark hỗ trợ đầy đủ IPv6 với các display filter: ipv6.addr, ipv6.src, ipv6.dst, icmpv6, v.v.
Kết Luận
Wireshark là phần mềm phân tích gói tin mạng mã nguồn mở, miễn phí mạnh mẽ nhất hiện nay. Với hơn 25 năm phát triển, hỗ trợ hơn 2.000 giao thức, giao diện trực quan và bộ lọc linh hoạt, Wireshark là công cụ không thể thiếu cho quản trị viên mạng, chuyên gia bảo mật và nhà phát triển.
Dù bạn cần chẩn đoán sự cố kết nối, phân tích hiệu năng mạng, kiểm tra bảo mật hay học cách giao thức mạng hoạt động, Wireshark đều đáp ứng xuất sắc. Hãy tải ngay Wireshark miễn phí từ nút Download ở đầu bài viết.
Khám phá thêm các công cụ miễn phí hữu ích khác: CPU-Z (kiểm tra thông số phần cứng), 7-Zip (nén file), Notepad++ (soạn thảo code), PuTTY (SSH client), FileZilla (FTP client), VirtualBox (máy ảo) và xem thêm trong danh mục Tải Phần Mềm Miễn Phí của chúng tôi.
Link tải chính thức: Tải Wireshark Ngay
Thẻ liên quan:
WiresharkPhân Tích Gói TinNetwork AnalyzerPacket SnifferPhần Mềm Miễn PhíBảo Mật MạngQuản Trị MạngBình luận
0 bình luận
Đang tải...
Bài viết mới nhất

Tại Sao Chọn NextJS Thay Vì WordPress Cho Dự Án Phức Tạp (2026)
Phân tích chi tiết lý do chọn NextJS thay vì WordPress cho dự án phức tạp — từ hiệu suất, SEO, bảo mật đến khả năng mở rộng. Hướng dẫn thực tế từ chuyên gia thiết kế website.

Thiết Kế Website BĐS Đắk Lắk: Giải Pháp Tăng Trưởng Online (2026)
Giải pháp thiết kế website bất động sản Đắk Lắk chuyên nghiệp — từ SEO địa phương, 7 tính năng không thể thiếu, bảng giá thực tế đến case study khách hàng thực. Dành cho môi giới và chủ đầu tư muốn tăng trưởng online.

Thiết Kế Website Tại Buôn Ma Thuột: Chi Phí, Quy Trình Và Lưu Ý (2026)
Hướng dẫn chi tiết thiết kế website tại Buôn Ma Thuột — bảng giá thực tế 2026, quy trình từ A-Z, các sai lầm cần tránh và checklist 10 tiêu chí chọn đơn vị thiết kế web uy tín tại Đắk Lắk.

Content Pillar Là Gì? Chiến Lược Xây Dựng Nội Dung SEO 2026
Tìm hiểu Content Pillar là gì và cách xây dựng chiến lược nội dung SEO hiệu quả. Hướng dẫn chi tiết về đặc điểm, cấu trúc, quy trình tạo pillar content và đo lường hiệu quả cho website 2026.
Bài viết liên quan

Tải Rufus Miễn Phí – Tạo USB Boot Cài Windows & Linux Nhanh Nhất
Tải Rufus miễn phí 2026 – công cụ tạo USB boot nhanh nhất, nhẹ nhất. Hướng dẫn chi tiết cách sử dụng Rufus để tạo USB cài Windows 10/11, Linux, và các hệ điều hành khác chỉ trong vài phút.

Tải UltraVNC Miễn Phí – Điều Khiển Máy Tính Từ Xa Nhanh Chóng 2026
Tải UltraVNC miễn phí 2026 – phần mềm điều khiển máy tính từ xa hàng đầu. Hướng dẫn chi tiết cách cài đặt, cấu hình và sử dụng UltraVNC để remote desktop an toàn, nhanh chóng qua VNC.

Tải Foxit PDF Reader Miễn Phí – Đọc & Chỉnh Sửa PDF Chuyên Nghiệp 2026
Khám phá Foxit PDF Reader - phần mềm đọc và chỉnh sửa PDF miễn phí, nhẹ, nhanh hàng đầu thế giới. Hướng dẫn chi tiết cách tải, cài đặt và sử dụng Foxit PDF Reader để đọc, chú thích, điền form, ký số và chỉnh sửa tài liệu PDF chuyên nghiệp.

Tải CPU-Z Miễn Phí – Kiểm Tra Thông Tin Phần Cứng Máy Tính 2026
Khám phá CPU-Z - phần mềm kiểm tra thông tin phần cứng máy tính miễn phí hàng đầu từ CPUID. Hướng dẫn chi tiết cách tải, cài đặt và sử dụng CPU-Z để xem thông tin CPU, RAM, mainboard và benchmark.

