Cómo crear un volcado de red (pcap)
Un volcado de red (captura de paquetes) ayuda a nuestro equipo a analizar problemas de conexión y pérdida de datos. Instrucciones paso a paso para Windows, Linux y macOS.
Un volcado de red (captura de paquetes, .pcap) registra cada paquete que tu ordenador envía y recibe. Cuando los problemas de conexión son difíciles de diagnosticar, el soporte puede leer el volcado y determinar exactamente qué falló en la red: pérdidas, retransmisiones, RST, handshakes lentos, desajustes de MTU, …
Elige las instrucciones para tu sistema operativo a continuación.
Opción 1 — Windows (Wireshark)
- Descarga e instala Wireshark.
- Abre Wireshark y selecciona tu conexión de red activa (p. ej. Wi-Fi o Ethernet) — pero no la inicies todavía.
- Filtrar por IP (opcional, recomendado): si el soporte te pidió capturar el tráfico de un servidor específico, es mucho más limpio filtrar por él.
- Localiza la barra "Capture filter" sobre la lista de interfaces.
- Escribe:
host 85.239.155.123— reemplaza con la IP requerida. - La barra se vuelve verde cuando la sintaxis es correcta.
- Haz doble clic en tu conexión de red (o clic en el icono azul Shark Fin) para iniciar.
- Importante: vuelve a tu aplicación o navegador y reproduce el error mientras Wireshark está grabando.
- Regresa a Wireshark y haz clic en el icono rojo Cuadrado (Stop) en la esquina superior izquierda.
- Ve a File → Save As… y guarda el archivo como
.pcap(p. ej.issue.pcap). - Adjunta el
.pcapa tu ticket de soporte.
Sin el filtro de IP capturarás cada paquete de la interfaz — un archivo que crece rápido, más difícil de leer y que puede filtrar tráfico no relacionado. Filtra siempre que puedas.
Opción 2 — Linux (tcpdump)
- Abre un terminal.
- Ejecuta uno de los siguientes comandos. Ambos requieren
sudo/root.Capturar todo (sin filtro):
sudo tcpdump -i any -w capture.pcapCapturar solo un servidor específico (recomendado):
Reemplaza
1.2.3.4con la IP del servidor:sudo tcpdump -i any host 1.2.3.4 -w capture.pcap - Importante: vuelve a tu aplicación o navegador y reproduce el error mientras el comando se ejecuta.
- Regresa al terminal y pulsa
Ctrl+Cpara detener la grabación. - El archivo
capture.pcapahora está guardado en el directorio actual. Adjúntalo a tu ticket de soporte.
Sitcpdumpno está instalado:
- Debian / Ubuntu:
sudo apt install tcpdump- RHEL / Fedora:
sudo dnf install tcpdump
Opción 3 — macOS
macOS funciona con ambos enfoques anteriores:
- GUI: instala Wireshark para macOS y sigue los pasos de Windows.
- Terminal:
tcpdumpviene preinstalado — sigue los pasos de Linux. No necesitas instalar nada.
Consejos
- Reproduce el error durante la captura. Una captura que no contiene el problema es inútil. Inicia la captura, luego provoca el problema, luego detén.
- Mantenla corta. De 30 segundos a unos pocos minutos suele ser suficiente. Los archivos grandes (>50 MB) tardan más en subirse y analizarse.
- Filtra cuando sea posible. Capturar solo
host <server-ip>mantiene el archivo pequeño y evita filtrar tráfico no relacionado. - Los archivos
.pcappueden contener datos sensibles (handshakes TLS, cookies, cabeceras de otras apps). Envíalos solo a través de tu ticket de soporte, no por chat público.
Con un volcado de red claro y enfocado, nuestro equipo puede diagnosticar el problema mucho más rápido y devolverte una conexión estable.
¿Te resultó útil este artículo?
Sé el primero en valorarlo