Vista previa beta — camino a 1.0. ¿Problemas?
Red y diagnóstico

Cómo crear un volcado de red (pcap)

Un volcado de red (captura de paquetes) ayuda a nuestro equipo a analizar problemas de conexión y pérdida de datos. Instrucciones paso a paso para Windows, Linux y macOS.

22 Jun 20265 min lecturapcapwiresharktcpdumpnetworkingtroubleshootingsupport

Un volcado de red (captura de paquetes, .pcap) registra cada paquete que tu ordenador envía y recibe. Cuando los problemas de conexión son difíciles de diagnosticar, el soporte puede leer el volcado y determinar exactamente qué falló en la red: pérdidas, retransmisiones, RST, handshakes lentos, desajustes de MTU, …

Elige las instrucciones para tu sistema operativo a continuación.

Opción 1 — Windows (Wireshark)

  1. Descarga e instala Wireshark.
  2. Abre Wireshark y selecciona tu conexión de red activa (p. ej. Wi-Fi o Ethernet) — pero no la inicies todavía.
  3. Filtrar por IP (opcional, recomendado): si el soporte te pidió capturar el tráfico de un servidor específico, es mucho más limpio filtrar por él.
    • Localiza la barra "Capture filter" sobre la lista de interfaces.
    • Escribe: host 85.239.155.123 — reemplaza con la IP requerida.
    • La barra se vuelve verde cuando la sintaxis es correcta.
  4. Haz doble clic en tu conexión de red (o clic en el icono azul Shark Fin) para iniciar.
  5. Importante: vuelve a tu aplicación o navegador y reproduce el error mientras Wireshark está grabando.
  6. Regresa a Wireshark y haz clic en el icono rojo Cuadrado (Stop) en la esquina superior izquierda.
  7. Ve a File → Save As… y guarda el archivo como .pcap (p. ej. issue.pcap).
  8. Adjunta el .pcap a tu ticket de soporte.
Sin el filtro de IP capturarás cada paquete de la interfaz — un archivo que crece rápido, más difícil de leer y que puede filtrar tráfico no relacionado. Filtra siempre que puedas.

Opción 2 — Linux (tcpdump)

  1. Abre un terminal.
  2. Ejecuta uno de los siguientes comandos. Ambos requieren sudo/root.

    Capturar todo (sin filtro):

    sudo tcpdump -i any -w capture.pcap

    Capturar solo un servidor específico (recomendado):

    Reemplaza 1.2.3.4 con la IP del servidor:

    sudo tcpdump -i any host 1.2.3.4 -w capture.pcap
  3. Importante: vuelve a tu aplicación o navegador y reproduce el error mientras el comando se ejecuta.
  4. Regresa al terminal y pulsa Ctrl + C para detener la grabación.
  5. El archivo capture.pcap ahora está guardado en el directorio actual. Adjúntalo a tu ticket de soporte.
Si tcpdump no está instalado:
  • Debian / Ubuntu: sudo apt install tcpdump
  • RHEL / Fedora: sudo dnf install tcpdump

Opción 3 — macOS

macOS funciona con ambos enfoques anteriores:

  • GUI: instala Wireshark para macOS y sigue los pasos de Windows.
  • Terminal: tcpdump viene preinstalado — sigue los pasos de Linux. No necesitas instalar nada.

Consejos

  • Reproduce el error durante la captura. Una captura que no contiene el problema es inútil. Inicia la captura, luego provoca el problema, luego detén.
  • Mantenla corta. De 30 segundos a unos pocos minutos suele ser suficiente. Los archivos grandes (>50 MB) tardan más en subirse y analizarse.
  • Filtra cuando sea posible. Capturar solo host <server-ip> mantiene el archivo pequeño y evita filtrar tráfico no relacionado.
  • Los archivos .pcap pueden contener datos sensibles (handshakes TLS, cookies, cabeceras de otras apps). Envíalos solo a través de tu ticket de soporte, no por chat público.

Con un volcado de red claro y enfocado, nuestro equipo puede diagnosticar el problema mucho más rápido y devolverte una conexión estable.

¿Te resultó útil este artículo?

Sé el primero en valorarlo

Usamos cookies

Usamos cookies para mejorar tu experiencia, analizar el tráfico y personalizar el contenido. Puedes elegir qué cookies aceptar.